当前位置:游戏 > 电脑游戏 > 单机游戏硬件新闻 > 正文

不法黑客利用phpStudy入侵手游网站 腾讯电脑管家支招防御

2018-07-27 15:52:05    凤凰网游戏  参与评论()人

近日,腾讯御见威胁情报中心感知到,北京某互娱公司所属手游官网因使用phpStudy配置不当遭网络攻击。不法黑客植入挖矿木马挖取门罗币的同时,还利用Ghost远程控制木马的变种完全控制用户电脑,窃取玩家隐私。目前,腾讯电脑管家已对该违规行为进行拦截查杀。

不法黑客利用phpStudy入侵手游网站 腾讯电脑管家支招防御

(图:某互娱公司所属手游官网)

据了解,phpStudy是一个PHP调试环境的程序集成包,主要集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,其不仅包括PHP调试环境,还包括了开发工具、开发手册等。因具备一次性安装、无须配置即可使用的特点,phpStudy深受网站开发者喜爱,尤其是入门级别的开发人员。

此次攻击事件中,管理员对使用phpStudy搭建配置不正确,成为不法黑客入侵的主要原因。据腾讯电脑管家安全专家分析,不法黑客通过工具对其官网服务器phpMyadmin后台管理登录页面进行弱口令猜解,猜解成功后,并写入webshell,通过getshell执行下载挖矿木马进行挖矿。

经过对该挖矿木马进行溯源分析,在不法黑客服务器主页上发现其个人社交资料,与挖矿配置文件中的社交信息吻合,确定下载服务器为其个人所有。同时还发现其云盘中也存放着多个黑客利用工具,甚至包括16年在渗透吧就曾交流过phpMyadmin入侵提权方法,进一步推测该作者黑产惯犯身份。

不法黑客利用phpStudy入侵手游网站 腾讯电脑管家支招防御

(图:不法黑客网络社交信息)

对于此次恶意攻击行为,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松表示,随着区块链技术的火爆,比特币、以太币、瑞波币等数字货币被持续热炒,交易市值和价格一路飙升,越来越多人看好数字货币的发展,纷纷加入“炒币”大军。与此同时,不法黑客也更容易趁虚而入,挖矿木马很有可能变成不法分子牟利的新一代重磅武器。

为避免此类事件再次发生,他建议使用phpStudy集成包的企业网管尽快移除探针和phpmyadmin,加固服务器,修补服务器安全漏洞,并及时修改Mysql密码;同时,企业用户可至腾讯企业安全官网下载安装腾讯御知网络空间风险雷达,依托腾讯安全大数据检测能力,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

此外,网站管理员可使用腾讯云网站管家智能防护平台加强防御,其具备Web入侵防护,0Day漏洞补丁修复等多纬度防御策略,可全面保护网站系统安全

(责任编辑:黄鹏 CG001)
关键词:腾讯游戏

相关报道:

    关闭
     

    内存现泡沫信号!DDR4价格闪崩近20% 专家:超级牛市已走到尽头

    26-02-11 18:14:15内存现泡沫信号!DDR4价格闪崩近20% 专家

    《马里奥网球:狂热》IGN7分:多人乐趣十足 单人冒险不行!

    26-02-11 18:14:14《马里奥网球:狂热》IGN7分:多人乐趣十足

    美国女性起诉SNS平台巨头 专门设计让孩子沉迷中毒

    26-02-11 18:13:39美国女性起诉SNS平台巨头,专门设计让孩子沉迷中毒

    全球最贵域名7000万美元转手马来男孩10岁时100美元购得

    26-02-11 17:30:31全球最贵域名7000万美元转手,原主当初100美元购得

    《苏丹的游戏》一周年版本官宣 将增后日谈和新结局

    26-02-11 17:30:30《苏丹的游戏》一周年版本官宣,将增后日谈和新结局

    《海虎》!何时来的?《生化危机》官媒展示里昂帅照闹笑话

    26-02-11 17:30:05《海虎》!何时来的?《生化危机》官媒展示里昂帅

    《GTA4》路径追踪MOD发布大型更新:光照系统得到优化

    26-02-11 16:45《GTA4》路径追踪MOD发布大型更新:光照系

    须田刚一新作《罗密欧是个绝命侠》Steam特别好评 SF动作冒险

    26-02-11 16:03:33须田刚一新作《罗密欧是个绝命侠》Steam特别

    评分仅29 《Code Violet》团队称大获成功 还要出续作

    26-02-11 16:03:20评分仅29,《Code,Violet》团队称大获成功

    网传网飞正在制作《月姬》剧集 遭粉丝强烈反对

    26-02-11 15:21:13网传网飞正在制作《月姬》剧集,遭粉丝强烈反对

    前《铁拳》制作人原田胜弘晒日本顶尖制作人们合照

    26-02-11 15:20:49前《铁拳》制作人原田胜弘晒日本顶尖制作人们合照

    《质量效应》系列核心创作者将参与《巫师4》开发

    26-02-11 14:37:16《质量效应》系列核心创作者将参与《巫师4》开发

    任天堂放开日版Switch 2购买限制 日亚改为正常销售

    26-02-11 13:52:09任天堂放开日版Switch,2购买限制,日亚改为正常销售

    《剑星》Steam新史低仅需201元!优惠活动持续近两周

    26-02-11 13:52:09《剑星》Steam新史低仅需201元!优惠活动

    《羊蹄山之魂》女主手办发布 有点太还原了!

    26-02-11 13:52:09《羊蹄山之魂》女主手办发布,有点太还原了!

    新评级涉及多款旧作 爆料人澄清《生化5》没有重制计划

    26-02-11 13:52:09新评级涉及多款旧作,爆料人称《生化5》没有重制计划

    《战神》新作爆料汇总:或将于本周索尼发布会亮相!

    26-02-11 12:28:16《战神》新作爆料汇总:或将于本周索尼发布会亮相

    小米18 Pro测试双2亿像素:小米史上最强Pro旗舰

    26-02-11 12:28:05小米18,Pro测试双2亿像素,小米史上最强Pro旗舰

    凯蒂猫即将更换首席设计师 长达46年的萌宠培育师卸任

    26-02-11 12:28:03凯蒂猫更换首席设计师,长达46年的萌宠培育师卸任

    《攻壳机动队》导演押井守:其实对赛博朋克不感兴趣!

    26-02-11 11:44《攻壳机动队》导演押井守:其实对赛博朋克不感兴

    相关新闻