【挖矿】MyKings挖矿概述及自查防护

MyKings是一个活跃的多重僵尸网络,通过1433端口扫描并传播恶意代码,涉及DDoS、Proxy、RAT和挖矿。文章提供清除恶意文件和安全防护建议,包括检查文件、修改弱口令和合理配置服务。
摘要由CSDN通过智能技术生成

@CANCANJUN

MyKings挖矿攻击

概述

MyKings是一个大规模多重僵尸网络,安装门罗币挖矿机,利用服务器资源挖矿。

挖矿名称MyKings
涉及平台Windows平台
相关恶意代码家族DDos、Proxy、RAT、Mirai
攻击入口通过扫描开放端口 ,利用漏洞和弱口令进行入侵
相关漏洞及编号永恒之蓝
描述简介MyKings 是一个由多个子僵尸网络构成的多重僵尸网络,2017 年 4 月底以来,该僵尸网络一直积极地扫描互联网上 1433 及其他多个端口,并在渗透进入受害者主机后传播包括 DDoS、Proxy、RAT、Miner 在内的多种不同用途的恶意代码。

自查方法

  1. 检查是否存在以下文件:
    c:\windows\system\my1.bat
    c:\windows\tasks\my1.job
    c:\windows\system\upslist.txt
    c:\program files\kugou2010\ms.exe
    c:\windows\system\cab.exe
    c:\windows\system\cabs.exe
  2. 检查是否有名为xWinWpdSrv的服务

服务

如何清除

可以执行如下步骤进行清除:

  1. 删除自查方法1中所列的文件
  2. 停止并删除xWinWpdSrv服务

如何防护

从僵尸网络当前的攻击重点来看,防范其通过1433端口入侵计算机是非常有必要的。此外,Bot程序还有多种攻击方式尚未使用,这些攻击方式可能在未来的某一天被开启,因此也需要防范可能发生的攻击。对此,我们总结以下几个防御策略:

  1. 对于未遭到入侵的服务器,注意msSQL,RDP,Telnet等服务的弱口令问题。如果这些服务设置了弱口令,需要尽快修改;
  2. 对于无需使用的服务不要随意开放,对于必须使用的服务,注意相关服务的弱口令问题;
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值