安全公司曝光黑客组织 TeamTNT 锁定 CentOS 服务器进
安全公司 Group-IB 发布报告警告于2022年隐没踪迹的黑客组织 TeamTNT 如今再次卷土重来,目前该黑客组织正锁定运行 CentOS 操作系统的 VPS 服务器下手,操控这些服务器挖掘数字货币。
获悉,黑客首先通过 SSH 连接到目标主机,利用暴力破解获取初始访问权限,随后上传恶意脚本,该脚本会禁用受害服务器上其他其他数字货币挖掘软件,同时停用防火墙、删除系统事件记录,并部署名为 Diamorphine 的 rootkit工具,将受害服务器用于挖掘数字货币。
安全公司提到,相关脚本还会特定检查 VPS 中