当前位置:游戏 > 电脑游戏 > 单机游戏硬件新闻 > 正文

不法黑客利用phpStudy入侵手游网站 腾讯电脑管家支招防御

2018-07-27 15:52:05    凤凰网游戏  参与评论()人

近日,腾讯御见威胁情报中心感知到,北京某互娱公司所属手游官网因使用phpStudy配置不当遭网络攻击。不法黑客植入挖矿木马挖取门罗币的同时,还利用Ghost远程控制木马的变种完全控制用户电脑,窃取玩家隐私。目前,腾讯电脑管家已对该违规行为进行拦截查杀。

不法黑客利用phpStudy入侵手游网站 腾讯电脑管家支招防御

(图:某互娱公司所属手游官网)

据了解,phpStudy是一个PHP调试环境的程序集成包,主要集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,其不仅包括PHP调试环境,还包括了开发工具、开发手册等。因具备一次性安装、无须配置即可使用的特点,phpStudy深受网站开发者喜爱,尤其是入门级别的开发人员。

此次攻击事件中,管理员对使用phpStudy搭建配置不正确,成为不法黑客入侵的主要原因。据腾讯电脑管家安全专家分析,不法黑客通过工具对其官网服务器phpMyadmin后台管理登录页面进行弱口令猜解,猜解成功后,并写入webshell,通过getshell执行下载挖矿木马进行挖矿。

经过对该挖矿木马进行溯源分析,在不法黑客服务器主页上发现其个人社交资料,与挖矿配置文件中的社交信息吻合,确定下载服务器为其个人所有。同时还发现其云盘中也存放着多个黑客利用工具,甚至包括16年在渗透吧就曾交流过phpMyadmin入侵提权方法,进一步推测该作者黑产惯犯身份。

不法黑客利用phpStudy入侵手游网站 腾讯电脑管家支招防御

(图:不法黑客网络社交信息)

对于此次恶意攻击行为,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松表示,随着区块链技术的火爆,比特币、以太币、瑞波币等数字货币被持续热炒,交易市值和价格一路飙升,越来越多人看好数字货币的发展,纷纷加入“炒币”大军。与此同时,不法黑客也更容易趁虚而入,挖矿木马很有可能变成不法分子牟利的新一代重磅武器。

为避免此类事件再次发生,他建议使用phpStudy集成包的企业网管尽快移除探针和phpmyadmin,加固服务器,修补服务器安全漏洞,并及时修改Mysql密码;同时,企业用户可至腾讯企业安全官网下载安装腾讯御知网络空间风险雷达,依托腾讯安全大数据检测能力,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

此外,网站管理员可使用腾讯云网站管家智能防护平台加强防御,其具备Web入侵防护,0Day漏洞补丁修复等多纬度防御策略,可全面保护网站系统安全

(责任编辑:黄鹏 CG001)
关键词:腾讯游戏

相关报道:

    关闭
     

    《圣歌》刚关服已经出现私人服务器 粉丝高玩在努力招魂中

    26-01-21 16:46:48《圣歌》刚关服惊现私服,粉丝高玩在努力招魂中

    6折优惠!《寂静岭f》+《寂静岭2重制版》捆绑包现仅售330元

    26-01-21 16:46:486折优惠!《寂静岭f》+《寂静岭2重制版》捆绑

    微软AI负责人预言:未来五年内人人都将有AI伴侣

    26-01-21 16:45:51微软AI负责人预言:未来五年内人人都将有AI伴

    卡普空日本举行线下试玩会 《生化危机9》等三款新作

    26-01-21 16:02:41卡普空日本举行线下试玩会,《生化危机9》等三款新作

    显卡涨价潮杀到!微星率先调涨:华硕技嘉紧随

    26-01-21 16:02:38显卡涨价潮杀到!微星率先调涨:华硕技嘉紧随

    Netflix结盟动画老厂MAPPA 曾制作《链锯人》《咒术回战》等

    26-01-21 14:36:26Netflix结盟MAPPA,曾制作《链锯人》《咒术回战》等

    育碧叙事总监透露《刺客信条》系列玩法废案 《黑旗》竟要避开军舰

    26-01-21 14:36:26育碧叙事总监透露《刺客信条》系列玩法废案 《黑

    打脸反转!《英雄联盟》韩服92%胜率登顶AI是真人

    26-01-21 12:31打脸反转!《英雄联盟》韩服92%胜率登顶AI是

    《GTA6》脱衣舞俱乐部引热议 玩家:我要一直呆在这!

    26-01-21 12:31:39《GTA6》脱衣舞俱乐部引热议,玩家:我要一直呆在这!

    2.5万创作者参与AI生成影响调查 八成认为生存受到严重威胁

    26-01-21 12:31:322.5万创作者的AI生成调查,八成认为生存受严重威胁

    原美任社长出任孩之宝高层董事 库巴社长变身库巴董事

    26-01-21 11:48:48原美任社长出任孩之宝董事,库巴社长变身库巴董事

    印度对苹果重拳出击:不配合调查就罚款380亿美元

    26-01-21 11:48:48印度对苹果重拳出击:不配合调查就罚款380亿美

    《最后的生还者》总监称赞《ICO》:首个让我流泪的游戏

    26-01-21 11:48:42《最后的生还者》总监称赞《ICO》:首个让我流

    可爱大头劳拉! 《古墓丽影》Funko pop系列人偶公布

    26-01-21 11:05:00可爱大头劳拉!,《古墓丽影》Funko,pop系列人偶公布

    腾讯《虚环》首测延期至3月!原因为内部测试不满意

    26-01-21 11:04:53腾讯《虚环》首测延期至3月!原因为内部测试不满

    Steam新一周销量榜:《生化危机9:安魂曲》上榜

    26-01-21 11:04:49Steam新一周销量榜:《生化危机9:安魂曲》

    《超人总动员3》预计3月启动制作 弹力女超人配音回归

    26-01-21 10:23:16《超人总动员3》3月启动制作,弹力女超人配音回归

    罄竹难书!研究称D加密对游戏性能破坏非常严重

    26-01-21 10:23:05罄竹难书!研究称D加密对游戏性能破坏非常严重

    外媒称《辐射3》《新维加斯》不会于近期发布

    26-01-21 10:23:04外媒称《辐射3》《新维加斯》不会于近期发布

    相关新闻