设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1293|回复: 0

【战鹰预警】警惕xlv挖矿病毒传播

[复制链接]
  • TA的每日心情
    开心
    昨天 09:51 PM
  • 签到天数: 857 天

    [LV.10]以坛为家III

    723

    主题

    273

    回帖

    5880

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5880
    QQ
    发表于 2018-11-17 22:13:09 | 显示全部楼层 |阅读模式
    今天给一台服务器做安全检测的时候发现CPU使用率高达100%
    通过任务管理器查看发现一个名为systemxlv.exe的程序占用了近90%的CPU
    结束掉之后恢复正常 但是关掉任务管理器后CPU使用率再次回到100%
    打开此程序的本地文件后推测是一个新的挖矿病毒
    而且拥有守护进程
    如果挖矿程序被关闭
    检测任务管理器是否打开
    如果关闭 就再次启动
    通过查找父进程指令查找到一个名为winxlv.exe的进程
    结束winxlv.exe之后再结束systemxlv.exe后 CPU使用率恢复正常
    且再无重复启动的现象
    此服务器存在HFS提权漏洞 所以根据推测攻击者是通过HFS提权漏洞入侵后 传输并启动木马挖矿
    (样本解压密码:www.zhanyingwl.com


    xyxtemxlv.exe挖矿病毒样本.zip

    556.71 KB, 下载次数: 466, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 07:32 AM , Processed in 0.222000 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表