在最近的威胁事件追踪研究中,一个虚拟货币挖矿团伙——Kinsing家族的活动格外引人注目。这个家族以其持续不断的攻击行为而闻名,而腾讯安全的研究团队深入分析了他们的攻击方式和趋势。
在这次研究分析中,腾讯安全发现Kinsing家族习惯利用热门的漏洞来实施攻击。该团伙特别钟情于利用CVE-2023-38646、CVE-2022-22947和CVE-2021-22205等漏洞。同时通过对家族进一步拓线分析识别家族常用攻击路径特征如下图:
更令人担忧的是,Kinsing家族的活跃度在最近一个月内呈现出明显的上升趋势。我们的研究团队通过持续地监控和跟踪,发现他们的攻击规模和频率都在不断增加。这表明Kinsing家族正不断发展壮大,并且对虚拟货币挖矿领域构成了严重威胁。
为了帮助用户更好地应对这一威胁,腾讯安全在本次分析中提供了部分和该家族相关IOC列表。这些信息可以帮助各个企业安全团队和个人及时发现并阻止Kinsing家族的攻击行为。腾讯安全的研究团队将继续密切关注Kinsing家族的活动,并及时更新我们的研究。
参考IOC
hxxp[:]//185.122.204.197/pg.shhxxp[:]//185[.]122.204.197/unk.shhxxp[:]//185[.]122.204.197/f.shhxxp[:]//194.38.21.37/libsystem.sohxxp[:]//194.87.252.159/kinsinghxxp[:]//185.122.204.197/scg.shhxxp[:]//194.87.252.159/libsystem.so2c44b4e4706b8bd95d1866d7867efa0ec82bb3c68f7a033b407aa3f53827b7fd
文章来源: https://mp.weixin.qq.com/s?__biz=MzI5ODk3OTM1Ng==&mid=2247501153&idx=1&sn=7b594e939f22a4a36aed7b0dd335b361&chksm=ec9f1c12dbe8950400cecf2cdf6cb4d94c873661d279375dfe11bddabac5112f6a03b0037a9f&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh