安全公司:出现新型挖矿病毒,隐藏有效负载服务器位置
Sep 17, 2018
【链得得播报】链得得(微信号:ChainDD)9月17日讯,据360Netlab消息,近期发现一种新型挖矿病毒,这个病毒通过使用ngrok反向代理服务来定期生成大量随机子域名,从而隐藏其下载程序和报告服务器。它通过使用名为ngrok的反向代理服务为其有效载荷服务器提升了一个档次。
据悉,反向代理服务为黑客创建一个子域,黑客将子域传递给所有被感染的节点,他们通过域连接到服务器,然后挖矿。使用此方法,很难准确跟踪有效负载服务器的位置。

English
评论(0)
Oh! no
您是否确认要删除该条评论吗?