欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

網(wǎng)站開發(fā)者注意:不法黑客利用phpStudy配置不當(dāng)植入挖礦木馬

2022-08-24    分類: 網(wǎng)站建設(shè)

近日,騰訊御見威脅情報(bào)中心感知到,北京某互娛公司所屬手游官網(wǎng)因使用phpStudy配置不當(dāng)遭網(wǎng)絡(luò)攻擊。不法黑客植入挖礦木馬挖取門羅幣的同時(shí),還利用Ghost遠(yuǎn)程控制木馬的變種完全控制用戶電腦,竊取玩家隱私。目前,騰訊電腦管家已對(duì)該違規(guī)行為進(jìn)行攔截查殺。


昆明網(wǎng)站建設(shè)

(圖:某互娛公司所屬手游官網(wǎng))


據(jù)了解,phpStudy是一個(gè)PHP調(diào)試環(huán)境的程序集成包,主要集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,其不僅包括PHP調(diào)試環(huán)境,還包括了開發(fā)工具、開發(fā)手冊(cè)等。因具備一次性安裝、無須配置即可使用的特點(diǎn),phpStudy深受網(wǎng)站開發(fā)者喜愛,尤其是入門級(jí)別的開發(fā)人員。
此次攻擊事件中,管理員對(duì)使用phpStudy搭建配置不正確,成為不法黑客入侵的主要原因。據(jù)騰訊電腦管家安全專家分析,不法黑客通過工具對(duì)其官網(wǎng)服務(wù)器phpMyadmin后臺(tái)管理登錄頁面進(jìn)行弱口令猜解,猜解成功后,并寫入webshell,通過getshell執(zhí)行下載挖礦木馬進(jìn)行挖礦。
經(jīng)過對(duì)該挖礦木馬進(jìn)行溯源分析,在不法黑客服務(wù)器主頁上發(fā)現(xiàn)其個(gè)人社交資料,與挖礦配置文件中的社交信息吻合,確定下載服務(wù)器為其個(gè)人所有。同時(shí)還發(fā)現(xiàn)其云盤中也存放著多個(gè)黑客利用工具,甚至包括 16 年在滲透吧就曾交流過phpMyadmin入侵提權(quán)方法,進(jìn)一步推測(cè)該作者黑產(chǎn)慣犯身份。


成都創(chuàng)新互聯(lián)科技

(圖:不法黑客網(wǎng)絡(luò)社交信息)


對(duì)于此次惡意攻擊行為,騰訊電腦管家安全專家、騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松表示,隨著區(qū)塊鏈技術(shù)的火爆,比特幣、以太幣、瑞波幣等數(shù)字貨幣被持續(xù)熱炒,交易市值和價(jià)格一路飆升,越來越多人看好數(shù)字貨幣的發(fā)展,紛紛加入“炒幣”大軍。與此同時(shí),不法黑客也更容易趁虛而入,挖礦木馬很有可能變成不法分子牟利的新一代重磅武器。
為避免此類事件再次發(fā)生,他建議使用phpStudy集成包的企業(yè)網(wǎng)管盡快移除探針和phpmyadmin,加固服務(wù)器,修補(bǔ)服務(wù)器安全漏洞,并及時(shí)修改Mysql密碼;同時(shí),企業(yè)用戶可至騰訊企業(yè)安全官網(wǎng)下載安裝騰訊御知網(wǎng)絡(luò)空間風(fēng)險(xiǎn)雷達(dá),依托騰訊安全大數(shù)據(jù)檢測(cè)能力,御知能夠?qū)ζ髽I(yè)的網(wǎng)絡(luò)設(shè)備及應(yīng)用服務(wù)的可用性、安全性與合規(guī)性進(jìn)行定期的安全掃描,持續(xù)性風(fēng)險(xiǎn)預(yù)警和漏洞檢測(cè),并且為企業(yè)提供專業(yè)的修復(fù)建議,保障企業(yè)免受財(cái)產(chǎn)損失。
此外,網(wǎng)站管理員可使用騰訊云網(wǎng)站管家智能防護(hù)平臺(tái)加強(qiáng)防御,其具備Web入侵防護(hù),0Day漏洞補(bǔ)丁修復(fù)等多緯度防御策略,可全面保護(hù)網(wǎng)站系統(tǒng)安全。
來源:站長之家

文章題目:網(wǎng)站開發(fā)者注意:不法黑客利用phpStudy配置不當(dāng)植入挖礦木馬
分享URL:http://aaarwkj.com/news39/192739.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計(jì)、外貿(mào)網(wǎng)站建設(shè)微信公眾號(hào)外貿(mào)建站、網(wǎng)站排名、服務(wù)器托管

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

小程序開發(fā)
欧美大片免费在线播放| 精品国产一区二区日韩91| 91亚洲国产成人精品性色| 99国产精品热久久婷婷| 国产黄片大秀在线观看| 亚洲乱码中文字幕久久| 人妻系列少妇人妻偷人| 亚洲日本一区二区一本一道| 偷拍一区二区三区免费| 亚洲成av人的天堂在线观看女人| 亚洲男人天堂在线观看| 男女真人啪啪视频免费| 亚洲天堂成人av蜜臀| 亚洲国产成人久久综合区| 国产欧美一区二区三区高清| 蜜桃视频在线中文字幕| 亚洲欧美另类重口国产| 精品国产一区二区三区大| 四季一区二区三区av| 91在线国内在线观看| 一区二区三区乱码av| 亚洲华人在线免费视频| 超薄丝袜美腿一二三区在线播放| 日韩日韩毛片日韩毛片| 免费福利激情在线播放| 91无人区一区二区三乱码| 精品人妻一区二区av| 欧美日韩国产福利在线观看| 亚洲av蜜臀在线播放| 麻豆成人久久精品二区三| 亚洲国产一区二区精品| 中文乱码字幕亚洲精品| 一级黄片一区二区三区| 日韩欧美高清一区二区三区| 日韩精品a区二区在线电影| 久久精品国产亚洲av热老太| 夜夜草av一区二区三区| 人妻少妇麻豆中文字幕久久精品| 草莓午夜视频在线观看| 国产区二区三区在线视频| 黑人巨大一区二区三区|