家族名 | 简介 | 平台 | 攻击方式 |
ddgs | 一个Go语言实现的挖矿僵尸网络,最早曝光于2017年10月。 | Linux | SSH、Redis爆破 |
MinerGuard | 一个Go语言实现的挖矿僵尸网络,2019年4月开始爆发 | Windows、Linux双平台 | SSH、Redis、Sqlserver爆破、多种web服务漏洞(ElasticSearch、Weblogic、Spring、ThinkPHP等) |
h2Miner | 2019年12月开始爆发 | Linux | SSH、Redis、多种web服务漏洞 |
kworkerds | rootkit挖矿蠕虫,最早曝光于2018年9月 | Linux、Windows双平台 | ssh、redis爆破、WebLogic远程代码执行漏洞等 |
bulehero | Windows下的挖矿蠕虫病毒,最早曝光于2018年8月 | Windows | 永恒之蓝漏洞、ipc$爆破以及Struts2RCE、ThinkPHP RCE等多个Web服务漏洞 |
kerberods | 2019年4月开始爆发的挖矿僵尸网络 | Linux | SSH爆破、Redis爆破、Confluence RCE等Web服务漏洞 |
8220Miner | 8220挖矿团伙是一个长期活跃的利用多个漏洞进行攻击和部署挖矿程序的国内团伙,最早曝光于2018年8月 | Linux、Windows双平台 | Hadoop Yarn未授权访问漏洞、docker未授权访问漏洞等多个web服务漏洞 |
watchbog | 2019年2月爆发,Linux下的挖矿蠕虫 | Linux | SSH爆破、Redis爆破、多种Web服务漏洞 |
sobotMiner | 2019年6月开始爆发 | Linux |
CryptoSink | Windows/Linux双平台挖矿蠕虫,最早曝光于2019年3月 | Windows | ElasticSearch 命令执行漏洞(CVE-2014-3120 |
攻击趋势