首页 > REST

REST

养老基金Rest Super计划投资加密货币

11月24日消息,在年度股东大会上,澳大利亚养老基金Rest Super首席投资官Andrew Lill告诉成员,该基金计划投资于加密货币。Andrew Lill表示,这仍然是一项非常不稳定的投资,因此我们对加密货币进行的任何配置敞口都可能成为我们多元化投资组合的一部分,因为最初的配置相当小,随着时间的推移可能会增加,我们认为这是我们未来投资组合中非常有趣和重要的一部分。Rest Super管理着约660亿美元的托管养老金,将承诺投资该资产类别的金额和时间尚待了解。(Business Insider)

攻击者利用Hadoop Yarn REST API未授权漏洞攻击云主机,安装挖矿木马等

腾讯安全威胁情报中心检测到有攻击者利用Hadoop Yarn REST API未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IRC BotNet后门、DDoS攻击木马,入侵成功后还会使用SSH爆破的方式进一步向目标网络横向扩散。 攻击者入侵成功后,会清理系统进程和文件,以清除其他资源占用较高的进程(可能是可疑挖矿木马,也可能是正常服务),以便最大化利用系统资源。入侵者同时会配置免密登录后门,以方便进行远程控制,入侵者安装的IRC后门、DDoS木马具备完整的目标扫描、下载恶意软件、执行任意命令和对特定目标进行网络攻击的能力。 通过对木马家族进行关联分析,发现本次攻击活动与永恒之蓝下载器木马关联度极高,攻击者使用的攻击套件与Outlaw僵尸网络木马高度一致,但尚不能肯定攻击活动由这两个团伙发起。 本次攻击具有蠕虫式的扩散传播能力,可下载安装后门、执行任意命令,发起DDoS攻击,对受害单位网络信息系统安全构成严重影响。建议用户尽快修复Hadoop Yarn REST API未授权命令执行漏洞,避免采用弱口令,采用腾讯安全的技术方案检测系统,清除威胁。

快讯

2024年11月23日 星期六
更多
点击鼠标右键,图片另存为...
广告