您现在位置 : 首页 > 网络安全 > 安全知识

TeamTNT

发布时间:2026-05-19 来源:网络 浏览:
【字体大小:
擅长利用漏洞针对服务器进行攻击并进行挖矿
命名时间:2020年7月
最早活跃时间:不详
攻击地区:中国
攻击目标:互联网服务器
TeamTNT发现过程
2020年7月13日,微步情报局监测发现一起尝试攻击Docker主机并植入挖矿木马的攻击活动,挖矿木马存放在一台位于德国的服务器中,该服务器上还存在Tsunami DDoS木马和其他后门程序,其中一款木马样本与微步情报局2020年1月发布的“我国大量服务器被黑产组织攻陷”通报中涉及的木马相同,疑似同一团伙所为,微步情报局将其命名为“TeamTNT”。
攻击手法
  • 攻击者尝试利用Docker容器API未授权访问导致的远程命令执行漏洞传播挖矿木马。

  • 主要目的是挖矿,但也具备部署后门来维持权限的能力。

攻击目的
挖矿、僵尸网络
武器库
容器漏洞