《2018年云上挖矿态势分析报告》发布,非Web类应用安全风险需重点关注( 三 )
近日 , 阿里云安全团队发布了《2018年云上挖矿分析报告》 。 该报告以阿里云2018年的攻防数据为基础 , 对恶意挖矿态势进行了分析 , 并为个人和企业提出了合理的安全防护建议 。
报告指出 , 尽管加密货币的价格在2018年经历了暴跌 , 但挖矿仍是网络黑产团伙在入侵服务器之后最直接的变现手段 , 越来越多的0-Day/N-Day漏洞在公布后的极短时间内就被用于入侵挖矿 , 黑产团伙利用漏洞发起攻击进行挖矿的趋势仍将持续 。
以下是报告部分内容 , 下载报告完整版:
https://yq.aliyun.com/download/3312
攻击态势分析
【热点0-Day/N-Day漏洞利用成为挖矿团伙的"武器库"0-Day漏洞留给用户进行修复的窗口期变短】
2018年 , 多个应用广泛的web应用爆出高危漏洞 , 对互联网安全造成严重威胁 。 事后安全社区对漏洞信息的分析和漏洞细节的分享 , 让利用代码能够方便的从互联网上获取 。 挖矿团伙自然不会放过这些唾手可得的“武器库” 。 此外一些持续未得到普遍修复的N-Day漏洞往往也会被挖矿团伙利用 。 本报告梳理了部分热点0-Day/N-Day漏洞被挖矿团伙大量利用的事件 。
推荐阅读
- 使徒|PS5发布一周年,最受玩家喜爱的10款PS5游戏
- 魔兽世界|《轨迹》新作明年发布! 法老控将针对NS平台开发游戏
- 微软|【多图杀猫?】IGN满分大作《极限竞速:地平线 5》今日正式发布
- edg战队|EDG发布战队“庆功宴”,蔬菜论盆装,肉在盘子里堆成了小山
- hle|HLE发布世界赛纪录片,孙大勇教练最后的训话:明年成为更好的选手,无论你身在何方,无论你与谁在一起
- 双城之战|《双城之战》正式开播,口碑炸裂!里面出现了哪些已发布的英雄?
- 网游|《红色警戒2》超大Mod“心灵终结”发布3.3.6版,15年的开发完结
- 商人|DNF:一阵雨发布“玉玺令”,跨五商人闻风而动,结果亏得只剩裤衩
- 一阵雨|DNF:一阵雨发布“悬赏令”!25W收12技攻玉,跨五三大商人破产
- 狙击手|LPL发布决赛预告,JKL宝蓝一起登场?uzi出现两次却没太多EDG镜头