<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    伊朗軟件公司涉嫌入侵 SQL 服務器以挖掘加密貨幣

    Andrew2021-01-22 11:37:31

    研究人員已經追蹤了一場活動的源頭-感染SQL服務器以挖掘加密貨幣-可以追溯到一家伊朗軟件公司。

    研究人員圍繞著以前未發現的,針對面向互聯網的數據庫服務器的加密礦開采活動的來源做出了新發現。

    這項名為MrbMiner于2020年9月被發現,它在數千臺SQL服務器上下載并安裝了一個cryptominer。現在,Sophos的研究人員已經追蹤了這場運動的起源,他們聲稱這是一家位于伊朗的小型軟件開發公司。

    Sophos的研究人員在周四的分析中說:“一家伊朗軟件公司的名稱被硬編碼到該礦工的主要配置文件中。” “此域已連接到許多其他zip文件,這些文件也包含礦工的副本。這些zip文件又是從其他域下載的,其中一個是mrbftp.xyz。”

    研究人員說,他們的記錄并未確切揭示該惡意軟件如何在數據庫服務器上立足。但是,他們指出MyKings SQL攻擊僵尸網絡或 Lemon_Duck 加密貨幣僵尸網絡使用的技術是可能的。這兩個僵尸網絡都利用了系統中各種未修補的漏洞,同時還增加了一些其他感染媒介(包括Lemon Duck的遠程桌密碼暴力攻擊)。

    一旦下載到系統中,cryptominer有效負載和配置文件將被解壓縮。Microsoft SQL Server(sqlservr.exe)進程首先啟動一個名為assm.exe的文件,該文件是充當下載程序的特洛伊木馬。然后,Assm.exe從Web服務器下載cryptominer有效負載,并連接到其命令和控制(C2)服務器,以報告礦工的成功下載和執行。

    研究人員說:“在大多數情況下,有效負載是一個名為sys.dll的文件,盡管該文件的后綴為Windows DLL,但不是一個zip存檔,其中包含加密礦工的二進制文件,配置文件和相關文件。”

    鏈接

    Sophos Labs威脅研究總監Gabor Szappanos說,雖然該攻擊似乎是針對面向Internet服務器的大多數加密礦工攻擊的典型特征,但與眾不同的是,攻擊者“似乎已經對隱藏其身份發出了謹慎的警告”。

    研究人員發現了大量與該礦工的配置,其域和IP地址有關的記錄,這些記錄指向一個起源點:一家位于伊朗的(未命名)小型軟件公司。例如,一個泄露的消息是,用于托管活動負載的服務器還托管了一個域名(vihansoft.ir),該域是與軟件公司綁定的網站。

    研究人員說:“我們在Persian-language地圖網站neshan.org上找到了vihansoft.ir背后的業務參考。” “與Google Maps或Waze相似,Neshan將商業信息作為其地圖服務的一部分,以及將vihansoft.ir作為其網站并指定其董事總經理的公司的條目。”

    研究人員指出,居住在伊朗等受美國嚴格國際金融制裁的國家的人可能會在這里使用密碼劫持,以繞過傳統的銀行系統。

    服務器:有利的加密劫持目標

    盡管許多攻擊者使用其加密挖礦惡意軟件來攻擊計算機,但研究人員強調,數據庫服務器是攻擊者的誘人目標,因為它們用于資源密集型進程,因此具有強大的處理能力。

    研究人員說,托管數據庫的IT管理員需要顯著的性能要求,包括處理大量數據讀寫的能力以及高水平的RAM和處理器開銷以快速響應查詢。

    研究人員說:“因此,托管數據庫的服務器在性能規模方面更為強大,這就是為什么它們成為攻擊者的絕佳目標,這些攻擊者的目標包括分發加密貨幣礦工。”

    在過去的幾年中,攻擊者已經對此有所了解。2019年,作為一次備受矚目的加密劫持活動的一部分,多達50,000臺服務器被感染,據信這是由中文對手精心策劃的。在2018年,MassMiner出現了以各種知名漏洞為目標的Windows服務器,所有漏洞都在一個可執行文件中-包括EternalBlue NSA黑客工具。

    網絡安全貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    亞信安全建議,未來圍繞虛擬貨幣的網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。因此,防范面向虛擬貨幣的網絡犯罪行為,將成為企業持續面臨的重要課題。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    隨著數字化、網絡化、智能化的深入推進,網絡安全對國家總體安全、經濟社會運行、人民生產生活的影響愈加凸顯。7月2日,2022西湖論劍·網絡安全大會“網絡安全趨勢分論壇”在北京舉行。論壇以“網絡安全未來之路”為主題,旨在共同探討網安發展趨勢,提升全民網安意識和防護技能,攜手構建未來安全可信的網絡世界。
    2022年,全球重大網絡安全事件頻發,供應鏈攻擊、勒索軟件攻擊、業務欺詐、關鍵基礎設施攻擊、大規模數據泄露、地緣政治相關黑客攻擊等網絡犯罪威脅持續上升。襲擊背后的可疑勒索軟件團伙名為Lapsus$。事后經BleepingComputer證實,這是一次Conti勒索軟件攻擊。截至當地時間2月4日,至少有7艘油輪被迫在安特衛普港外等候,無法靠港。此次網絡攻擊中,該勒索軟件團伙成功竊取一個數據庫,其中包含來自全球約10萬多名客戶的個人數據信息。
    IBM 發布年度《數據泄露成本報告》,顯示 2023 年全球數據泄露平均成本達到 445 萬美元,比過去 3 年增加了 15%。創下該報告的歷史新高。IBM 全球安全服務部總經理Chris McCurdy說道。在研究的受害者中,有47% 支付了贖金。跨環境破壞數據根據 IBM 的 2023 年威脅情報指數,防御者去年阻止勒索軟件攻擊的比例有所提高,但攻擊者仍在尋找突破防御漏洞的方法。
    網絡攻擊變得如此普遍, 每 39 秒就有一次。敏感數據一直是網絡犯罪分子的主要目標。 Statista 的一份報告稱:“2023 年第一季度,全球有超過 600 萬條數據記錄因數據泄露而被泄露。”攻擊者傾向于瞄準高價值數據,例如付款詳細信息、PII、醫療記錄、身份驗證憑據、保險記錄等。數據泄露是一個代價高昂的問題。根據IBM 的數據泄露成本報告, 2023 年數據泄露的全球平均
    加密貨幣世界主要存在于數字領域,面臨著眾多不斷變化的網絡威脅,這些威脅所帶來的風險,給個人和企業組織造成了重大損失。
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类