<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惡意應用偽裝成桌面端Google Translate來挖礦

    VSole2022-09-01 07:06:37

    本周,IT 安全組織 Checkpoint Research (CRP) 發布了一份報告,稱其發現了隱藏在看起來合法的應用程序(包括Google翻譯)背后的加密挖掘惡意軟件活動。這些程序在執行其廣告功能的同時下載惡意軟件以獲得用戶的信任。

    研究人員在 Softpedia 和 Uptodown 等流行的軟件下載網站上發現了來自土耳其開發商 Nitrokod 的惡意軟件,這表明它是安全的。欺詐程序包括桌面版本的Google翻譯、Yandex 翻譯、微軟翻譯、YouTube Music、mp3 下載器和自動關閉應用程序。

    下載任何這些程序的用戶應盡快卸載它們,并改用官方的基于 Web 或移動版本的版本。這些服務都沒有合法的桌面應用程序,這使得 Nitrokod 的版本似乎是唯一在搜索結果中排名靠前的版本。

    Nitrokod 將惡意軟件設計為在安裝后看起來是合法的。例如,該組織的Google翻譯應用程序的外觀和工作方式與官方網頁相似。那是因為 Nitrokod 通過 Chromium Embedded Framework 轉換 Google 的頁面來構建它。此外,這些應用程序不會立即開始出現可疑行為。相反,他們會等到用戶在四天內至少重置系統四次,這可能需要數周時間,具體取決于用戶。 Checkpoint 表示這有助于他們避免沙箱檢測。

    之后,惡意軟件會刪除其安裝痕跡,使用戶更難確定可疑活動的來源。 Nitrokod 的軟件還會檢查是否存在安全軟件。如果它檢測到它在虛擬機上運行的跡象,它也不會啟動挖掘程序——這是對惡意軟件的一種預防措施。在所有這些步驟之后,惡意軟件開始使用受害者的計算機來挖掘加密貨幣。

    軟件挖礦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著加密貨幣市值的一路飆升,惡意挖礦軟件正在全球肆虐,比員工上班摸魚更可怕的是,來自外部或內部的挖礦軟件正在悄悄消耗著企業的IT資源,侵蝕企業利潤。當不法分子通過 Web 服務器和瀏覽器劫持系統時,就會發生加密劫持(挖礦)。惡意 JavaScript 通常被注入或植入 Web 服務器,當用戶訪問網頁時,瀏覽器就會被感染,將他們的計算機變成礦工。
    最近幾日防病毒巨頭諾頓因在其用戶的設備上自動安裝加密礦工挖掘以太坊而受到批評。 Norton360是全球流行的個人防病毒軟件。然而,最近受到了抨擊,因為它正在用戶的設備上安裝加密貨幣挖掘程序。 據報道,加密貨幣礦工(Norton Crypto)于去年6月被納入諾頓殺毒軟件,以幫助諾頓360用戶從他們的顯卡中賺取額外的收入。該工具稱為Norton Crypto,用于挖掘以太坊。用戶可以保留85%的
    近期,趨勢科技發布的一份報告顯示,傳播挖礦軟件以斂財的黑客現在將目標轉向了云端,云端正成為挖礦黑客之間的“新戰場”。 這份名為《浮動戰場:云端挖礦的版圖一覽》的報告指出,新冠疫情期間,企業投資了大量的云計算,然而新服務的部署也容易造成云端執行個體的大量增加,未修補程序或存在組態錯誤,使得黑客有機可趁。云端的高擴充性非常吸引黑客,尤其是在他們還能黑入多臺像IoT裝置這樣連向云端的機器時。
    Palo Alto Networks威脅情報團隊Unit42的研究人員近日發現,Docker Hub上的多個容器映像文件被挖礦軟件劫持了至少兩年之久,且已被下載了超過2000萬次。 Docker Hub是最大的容器應用程序庫,企業可以通過Docker Hub在內部或與其客戶共享映像文件,開發人員社區則可以在該平臺分發開源項目。
    并且,該惡意軟件還采用多種方式清除其他挖礦軟件從而獨占算力。該惡意軟件一旦成功感染,會與通知攻擊者,并與命令控制服務器通信以獲得進一步指令,同時還會安裝The Onion Router 匿名代理,以便采用匿名網絡掩護后續的攻擊行為。鑒于該惡意軟件新變種專門針對華為云用戶,建議我國使用華為云的用戶,尤其是重要信息系統和關鍵信息基礎設施運營者應立即進行排查并采取針對性的防范措施。
    因為潛在的利益驅動,當英偉達在安培架構顯卡上提出哈希鎖(LHR)時,我們知道有人破解它只是時間問題。近日,設計QuickMiner軟件和礦機的公司NiceHash宣布英偉達的算法已被破解,被LHR加鎖的GPU現在恢復了100%的以太坊(Ethereum,ETH)挖礦性能。
    隨著安全軟件對勒索軟件加密方法的檢測越來越周密,一些勒索軟件紛紛開始尋求新的“加密方法”。
    根據IBM最新發布的年度X-Force威脅情報指數,近年來,攻擊者大大加快了勒索軟件的部署速度,從2019年每次攻擊的平均60多天減少到2021年的不到四天。X-Force威脅情報指數分析了2022年來自網絡和端點設備、事件響應、漏洞和利用數據庫收集的數十億個數據點。2022年,X-Force還觀察到針對ESXi和Hyper-V等底層基礎設施的更激進的勒索軟件攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类