网络攻击简报:Kinsing挖矿家族威胁加剧
2023-11-1 16:58:53 Author: mp.weixin.qq.com(查看原文) 阅读量:25 收藏

      在最近的威胁事件追踪研究中,一个虚拟货币挖矿团伙——Kinsing家族的活动格外引人注目。这个家族以其持续不断的攻击行为而闻名,而腾讯安全的研究团队深入分析了他们的攻击方式和趋势。

      在这次研究分析中,腾讯安全发现Kinsing家族习惯利用热门的漏洞来实施攻击。该团伙特别钟情于利用CVE-2023-38646、CVE-2022-22947和CVE-2021-22205等漏洞。同时通过对家族进一步拓线分析识别家族常用攻击路径特征如下图:

      更令人担忧的是,Kinsing家族的活跃度在最近一个月内呈现出明显的上升趋势。我们的研究团队通过持续地监控和跟踪,发现他们的攻击规模和频率都在不断增加。这表明Kinsing家族正不断发展壮大,并且对虚拟货币挖矿领域构成了严重威胁。


       为了帮助用户更好地应对这一威胁,腾讯安全在本次分析中提供了部分和该家族相关IOC列表。这些信息可以帮助各个企业安全团队和个人及时发现并阻止Kinsing家族的攻击行为。腾讯安全的研究团队将继续密切关注Kinsing家族的活动,并及时更新我们的研究。

参考IOC

194[.]38.20.196
185[.]122.204.197
194[.]38.21.37
194[.]87.254.160
194[.]87.252.159
194[.]156.98.154
194[.]38.21.37/f.sh
194[.]87.252.159/mt.sh
194[.]156.98.154/mt.sh
hxxp[:]//185.122.204.197/pg.sh
hxxp[:]//185[.]122.204.197/unk.sh
hxxp[:]//185[.]122.204.197/f.sh
hxxp[:]//194.38.21.37/libsystem.so
hxxp[:]//194.87.252.159/kinsing
hxxp[:]//185.122.204.197/scg.sh
hxxp[:]//194.87.252.159/libsystem.so
2c44b4e4706b8bd95d1866d7867efa0e
c82bb3c68f7a033b407aa3f53827b7fd

扫码免费领取免费试用,获取更多情报IOC:




文章来源: https://mp.weixin.qq.com/s?__biz=MzI5ODk3OTM1Ng==&mid=2247501153&idx=1&sn=7b594e939f22a4a36aed7b0dd335b361&chksm=ec9f1c12dbe8950400cecf2cdf6cb4d94c873661d279375dfe11bddabac5112f6a03b0037a9f&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh