近期,火絨安全實驗室收到用戶反饋稱自己電腦運行異常,火絨安全工程師第一時間為用戶提供技術支持。經(jīng)排查,確認異常為挖礦病毒事件導致且提取到相關病毒源頭xbash。xbash是Coinminer家族開發(fā)的惡意腳本,去年開始就被發(fā)現(xiàn)大規(guī)模傳播,近期動作不斷且頻繁更新,在國內(nèi)以其投放的xmrig挖礦病毒變種libgcc_a聞名,又稱libgcc_a挖礦病毒。
該病毒主要通過SSH口令爆破來獲得初始訪問權,通過各種技術手段來運行、隱藏和傳播,其中包括預加載劫持、殺軟對抗、流量代理,內(nèi)網(wǎng)橫向等。目前,火絨安全產(chǎn)品已支持對該類病毒進行攔截和查殺,請廣大用戶及時更新病毒庫以提高防御能力。
詳細信息可訪問以下鏈接查閱
https://mp.weixin.qq.com/s/CSZHbD0Ai0zyZNHu_LIjSQ