关于一宗门罗币挖矿安全事件的分析报告 深澜深蓝 · 2020-03-31 23:35 · 0 阅读 点赞 0 收藏 此种安全攻击事件以SSH口令爆破为突破口,使用XHide隐藏伪装恶意程序进程、并把境外IRC服务作为C&C,在增加内网SSH弱口令爆破的横向渗透模块后更具危害性。stxletto提醒用户强化SSH口令,使用上文中的IoC检测、清除恶意文件。