<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新果園僵尸網絡利用比特幣創始人的賬戶信息生成惡意域名

    VSole2022-08-08 00:00:00

    已觀察到一個名為 Orchard 的新僵尸網絡使用比特幣創建者 Satoshi Nakamoto 的賬戶交易信息生成域名以隱藏其命令和控制 (C2) 基礎設施。

    “由于比特幣交易的不確定性,這種技術比使用常見的時間生成[域生成算法]更難以預測,因此更難以防御,”奇虎 360 的 Netlab 安全團隊的研究人員在周五的一篇文章中表示。

    據說自 2021 年 2 月以來,Orchard 經歷了三次修訂,僵尸網絡主要用于將額外的有效負載部署到受害者的機器上并執行從 C2 服務器接收到的命令。

    它還旨在上傳設備和用戶信息以及感染 USB 存儲設備以傳播惡意軟件。Netlab 的分析表明,迄今為止,已有超過 3,000 臺主機被該惡意軟件奴役,其中大部分位于中國。

    在一年多的時間里,Orchard 也進行了重大更新,其中一次需要與 Golang 進行一次簡短的嘗試,然后在第三次迭代中切換回 C++。

    最重要的是,最新版本包含啟動 XMRig 挖礦程序以通過濫用受感染系統的資源來鑄造 Monero (XMR) 的功能。

    另一個變化與攻擊中使用的 DGA 算法有關。雖然前兩個變體完全依賴日期字符串來生成域名,但較新的版本使用從加密貨幣錢包地址“ 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa ”獲得的余額信息。

    值得指出的是,錢包地址是比特幣創世區塊的礦工獎勵接收地址,發生在2009年1月3日,據信為中本聰持有。

    “過去十年左右,由于各種原因,每天都有少量比特幣轉移到這個錢包,所以它是可變的,這種變化很難預測,所以這個錢包的余額信息也可以用作DGA 輸入,”研究人員說。

    研究人員揭開了代號為RapperBot的新生物聯網僵尸網絡惡意軟件的面紗,該惡意軟件被發現暴力破解 SSH 服務器以可能執行分布式拒絕服務 (DDoS) 攻擊。

    僵尸網絡數字貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    又一天,又一個針對 Linux 系統的惡意軟件威脅!NoaBot和Mirai之間的一個顯著區別是,僵尸網絡不是針對DDoS攻擊,而是針對連接SSH連接的弱密碼來安裝加密貨幣挖掘軟件。
    近年來,由于虛擬貨幣區塊鏈等技術和產品的發展,以及虛擬貨幣價值的持續上漲,原本用于DDoS攻擊或者發垃圾郵件的僵尸網絡又看到了另一種新的變現途徑:虛擬貨幣“挖礦”。所以一些被攻陷的主機常常也被植入挖礦木馬,開始偷偷地消耗服務器資源來挖礦,甚至企業的內鬼也會給服務器安裝挖礦木馬,防不勝防。
    什么是網絡犯罪服務
    2022-11-24 11:39:23
    “黑客”在24小時內提供這種服務,只需300美元。這對于航空、電子商務和游戲等積分服務提供商和相關行業來說,是非常令人擔憂的。這項服務的成本似乎取決于人們希望購買的點數。他們承諾要制造“徹底的混亂”,并“關閉目標人群的生活”。參與這樣的非法活動對招聘人員來說并非沒有風險,即使隱藏在暗網和加密貨幣支付的匿名背后。以及暗網不良行者數量的增加,這一切,都令人感到擔憂。
    2021 年,隨著數字貨幣的流行以及國家間對抗的加劇,以“高級持續性威脅”(APT)組織為代表的黑客組織高度活躍,嚴重危及各國的政治、經濟和軍事安全,甚至一度引發社會動蕩。這一年來,利用主流產品的漏洞入侵系統仍是黑客組織最青睞的攻擊手段,被利用的零日漏洞僅上半年內就多達 40 個,范圍遍及 Window、Microsoft Office、iOS、Android 和 Chrome等幾乎所有主流系統和
    根據三名谷歌研究人員最近提交的一篇研究論文,自2014年以來,從勒索軟件受害者那里收集的所有比特幣支付中,有95%以上是通過一家名為BTC-e的俄羅斯加密貨幣交易所兌現的。有趣的是,就在谷歌演講的前兩天,BTC-e交易所的創始人之一,亞歷山大·文尼克,因涉嫌為罪犯洗錢超過40億美元而被希臘警方逮捕。Mt.Gox在2014年因一系列大規模神秘搶劫案而關閉。
    當前,世界百年未有之大變局正在加速演進,網絡霸權主義對世界和平與發展構成威脅,全球產業鏈、供應鏈網絡安全時常遭受沖擊,個人信息保護與數據安全等成為業界焦點。
    對該事件的調查顯示,入侵者于2022年5月26日獲得了Empress EMS系統的訪問權限。盡管該公司沒有提及對襲擊負責的組織。Empress告知美國衛生與公眾服務部,受此事件影響的人數為318,55。Empress EMS表示已加強其系統和協議的安全性,以防止未來發生類似事件。17日,美國消費者權益律師事務所 Cole & Van Note宣布對該事件進行調查,以代表受影響的個人探討訴訟和賠償的可能性。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    日前,國家互聯網應急中心副主任兼總工程師云曉春對“2017年我國互聯網網絡安全態勢”進行了詳細的分析,他表示,我國互聯網網絡產業發展非常迅猛,根據中國互聯網信息中心報告,2017年我國網民規模達到了7.72億,互聯網規模穩居全球第一。在2017年,我國的網絡安全產業發展也非常好,國內的企業整體規模達到了400億,同比增長了33%,然而,在網絡安全產業快速發展的同時,各種網絡安全問題日益錯綜復雜。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类