<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用 HackBoss 加密貨幣惡意軟件賺取超過 56 萬美元

    sugar2021-04-20 11:52:35

    Avast研究人員分析了一種名為HackBoss的簡單加密貨幣惡意軟件的活動,該惡意軟件允許其操作員賺取超過56萬美元。

    在主要加密貨幣的價值繼續增長的同時,網絡犯罪分子和惡意軟件作者將精力集中在可能耗盡受害者錢包的加密貨幣礦工和惡意代碼上。

    防病毒公司Avast分析了一個名為HackBoss的簡單惡意軟件的案例,以及自2018年11月以來如何讓其運營商獲得了價值56萬美元的加密貨幣。

    這些工具在2018年11月26日創建的名為Hack Boss的Telegram頻道上發布,擁有2500多個訂閱者。根據專家的說法,該頻道背后的威脅參與者每月平均發布7條帖子,以宣傳假冒或破解應用程序,每條帖子平均被瀏覽1000次。

    運營商在Telegram頻道上分發了受感染的黑客工具,一旦想要安裝的黑客安裝了它們,便感染了他們的Windows系統。

    “HackBoss惡意軟件的作者擁有一個稱為Hack Boss (因此稱為惡意軟件家族本身的)頻道,該頻道被推廣為提供“最適合黑客(黑客銀行/約會/比特幣)的軟件”的頻道。應該在此頻道上發布的軟件從銀行和社交網站破解者到各種加密貨幣錢包和私鑰破解者或禮品卡代碼生成器不等。” 閱讀由AVAST發布的帖子。“但是,盡管承諾每個升級的應用程序都是某種黑客或破解應用程序,但事實并非如此。事實是完全不同的-每個發表的帖子僅包含隱藏為黑客或破解應用程序的竊取加密貨幣的惡意軟件。而且,此頻道上發布的任何應用程序都無法實現承諾的行為:所有這些都是偽造的。”*

    受污染的黑客工具正在受害者系統上安裝剪貼板劫持者,該系統通過將用戶文本中復制的加密貨幣地址替換為攻擊者的地址來劫持合法交易。Hack Boss惡意軟件的大多數受害者位于尼日利亞,美國,俄羅斯和印度,這些國家是擁有最大的黑客社區,想要犯罪的網絡罪犯數量最多的國家。

    “惡意有效負載的功能非常簡單。它會定期檢查剪貼板中的內容,以了解一種加密貨幣錢包的格式,如果那里有一個錢包地址,它將用自己的錢包之一替換它。” 繼續分析。“即使關閉了應用程序的用戶界面,惡意負載仍然在受害者的計算機上運行。如果惡意進程被終止(例如通過任務管理器終止),則它可能在啟動時或下一分鐘內的計劃任務再次被觸發。”

    對惡意軟件的分析顯示,它包含了一個由攻擊者控制的100多種加密貨幣地址(來自Bitcoin, Ethereum, Dogecoin, Litecoin, and Monero)的列表。

    攻擊者還管理了一個博客(cranhan.blogspot [.] com),在該博客中發布了宣傳他們受污染的應用程序的帖子,以及用于分享促銷視頻的YouTube頻道。專家指出,該團伙還在公共論壇和討論會上發布了各種帖子廣告。

    專家指出,該惡意軟件還劫持了Monero的地址,這表明該威脅行為者可能已經賺了超過560,000美元。

    軟件黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    到目前為止,已經確定了六個不同的惡意軟件變種。使用 AuKill 的威脅分子在攻擊期間充分利用了現有的特權,他們通過其他手段獲得了這些特權。2022 年 11 月,Sophos 也詳細披露了 LockBit 加盟組織使用一種名為 Backstab 的開源工具,該工具濫用這個驅動程序的過時版本來終止受保護的反惡意軟件進程。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    近日,VMware (VMW.N) ESXi 服務器的全球勒索軟件黑客攻擊已將數千臺計算機服務器作為目標。
    近三個月前,WannaCry勒索軟件關閉了世界各地的醫院、電信提供商和許多企業,感染了150多個國家的數十萬臺計算機,對文件進行加密,然后向受害者收取300至600美元的密鑰費用。根據追蹤WannaCry贖金支付的Twitter機器人,只有338名受害者支付了300美元的比特幣,總計14萬美元。雖然大多數受影響的組織現已恢復正常,但世界各地的執法機構仍在追捕中。
    澳大利亞內政部長 Clare O’Neil 表示政府考慮將向勒索軟件黑客支付贖金列為非法行為。澳大利亞最大健康保險公司 Medibank 上個月遭到了勒索軟件的攻擊,攻擊者竊取了近千萬用戶贖金,并按照每位用戶數據一美元的價格勒索千萬美元。
    郵政警察正在調查有關意大利稅務機構 l'Agenzia delle Entrate 成為網絡攻擊的受害者的報道,其中大約78千兆數據被盜。勒索軟件黑客盯上意大利稅務機關 意大利安莎社報道,據報道,這次攻擊是由國際勒索軟件黑客組織 LockBit 發起的。IT 安全公司 Swascan 表示,LockBit 在暗網上宣布,它已給內陸稅收機構五天的時間支付贖金或查看被盜文件的公布。
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    莫斯科最近開通了第一個纜車服務,在運行的幾天后,纜車系統被黑客入侵,系統的主計算機感染了勒索軟件黑客發送消息要求用比特幣支付贖金,以解密纜車運營所需的所有電子文件,贖金的數額取決于對支付的反應速度。目前該纜車服務已關閉。
    醫療行業網絡安全建設長期面臨挑戰
    sugar
    暫無描述
      亚洲 欧美 自拍 唯美 另类