安全公司:近期出现一个新的挖矿僵尸网络

360Netlab,一个新的挖矿僵尸网络通过使用Ngrok反向代理服务定期生成大量随机子域名,从而隐藏其C2(Downloader和Reporter服务器)。用于在目标设备上使用CoinHive挖矿脚本感染JavaScript文件。目前无法仅通过查看dns名称来判断哪些受到了感染。

0 个评论

要回复文章请先登录注册