事件概述:SSH 爆破、挖矿程序植入发生时间:2025年1月28日16时42分攻击目标:获取远程访问权限,运行恶意挖矿程序,传染恶意挖矿程序攻击源IP:72.167.48.36(坦佩)、194.87....
Diicot 威胁组织利用高级恶意软件攻击 Linux
关键词网络攻击Wiz Threat Research 揭示了一个由讲罗马尼亚语的威胁组织 Diicot(又称 Mexals)策划的新恶意软件活动。该活动以 Linux 环境为目标,采用了先进的恶意软件...
新的Diicot威胁组使用暴力恶意软件攻击SSH服务器
Diicot与罗马尼亚反恐警察部门共享新名称,并使用相同风格的信息和图像。Diicot,以前称为Mexals,是一个相对较新的威胁组织,拥有广泛的技术知识和广泛的目标。Cado Labs的研究人员报告...
CNCERT:Diicot挖矿组织近期攻击活动分析
本报告由国家互联网应急中心(CNCERT)与安天科技集团股份有限公司(安天)共同发布。一 概述近期,CNCERT和安天联合监测发现Diicot挖矿组织(也称color1337、Mexals)...