<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    這個云僵尸網絡已經劫持了 30,000 個系統來挖掘加密貨幣

    一顆小胡椒2022-07-21 15:39:03

    8220 加密采礦組的規模已從 2021 年年中的全球 2,000 臺主機擴大到多達 30,000 臺受感染主機。

    SentinelOne 的 Tom Hegel在周一的一份報告中說: “8220 Gang 是我們不斷觀察到的眾多低技能犯罪軟件團伙之一,他們通過已知漏洞和遠程訪問暴力強制感染媒介感染云主機并操作僵尸網絡和加密貨幣礦工。”

    據說,這種增長是通過使用 Linux 和常見的云應用程序漏洞以及 Docker、Apache WebLogic 和 Redis 等服務的安全性差的配置而推動的。

    自 2017 年初以來一直活躍,這個講中文的 Monero 挖礦威脅參與者最近被發現通過武器化最近的 Atlassian Confluence Server (CVE-2022-26134) 遠程代碼執行漏洞來攻擊 i686 和 x86_64 Linux 系統,以放棄 PwnRig礦工有效載荷。

    “受害者不是地理上的目標,而只是通過他們的互聯網可訪問性來識別,”黑格爾指出。

    除了執行 PwnRig 加密貨幣礦工之外,感染腳本還旨在刪除云安全工具,并通過 450 個硬編碼憑證列表執行 SSH 暴力破解,以進一步在網絡中橫向傳播。

    該腳本的較新版本還使用阻止列表來避免損害特定主機,例如可能標記其非法行為的蜜罐服務器。

    基于開源門羅幣礦工 XMRig 的 PwnRig 加密礦工也收到了自己的更新,它使用一個虛假的 FBI 子域,其 IP 地址指向一個合法的巴西聯邦政府域,以創建一個流氓池請求并掩蓋產生的錢的真正目的地。

    行動的增加也被視為抵消加密貨幣價格下跌的嘗試,更不用說強調從競爭的以加密劫持為重點的團體控制受害系統的“戰斗”加劇。

    “在過去的幾年里,8220 Gang 慢慢地發展了他們簡單但有效的 Linux 感染腳本,以擴展僵尸網絡和非法加密貨幣礦工,”黑格爾總結道。“該組織在最近幾周做出了改變,將僵尸網絡擴展到全球近 30,000 名受害者。”

    僵尸網絡貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    亞信安全建議,未來圍繞虛擬貨幣網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣的網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。因此,防范面向虛擬貨幣網絡犯罪行為,將成為企業持續面臨的重要課題。
    8220 加密采礦組的規模已從 2021 年年中的全球 2,000 臺主機擴大到多達 30,000 臺受感染主機。“受害者不是地理上的目標,而只是通過他們的互聯網可訪問性來識別,”黑格爾指出。該腳本的較新版本還使用阻止列表來避免損害特定主機,例如可能標記其非法行為的蜜罐服務器。“該組織在最近幾周做出了改變,將僵尸網絡擴展到全球近 30,000 名受害者。”
    研究人員圍繞著以前未發現的,針對面向互聯網的數據庫服務器的加密礦開采活動的來源做出了新發現。該活動名為MrbMiner,于2020年9月被發現,它在數千臺SQL服務器上下載并安裝了一個cryptominer。現在,Sophos的研究人員已經追蹤了這場運動的起源,他們聲稱這是一家位于伊朗的小型軟件開發公司。Sophos的研究人員在周四的分析中說:“一家伊朗軟件公司的名稱被硬編碼到該礦工的主要配置文件中。”
    根據三名谷歌研究人員最近提交的一篇研究論文,自2014年以來,從勒索軟件受害者那里收集的所有比特幣支付中,有95%以上是通過一家名為BTC-e的俄羅斯加密貨幣交易所兌現的。有趣的是,就在谷歌演講的前兩天,BTC-e交易所的創始人之一,亞歷山大·文尼克,因涉嫌為罪犯洗錢超過40億美元而被希臘警方逮捕。Mt.Gox在2014年因一系列大規模神秘搶劫案而關閉。
    2021 年 10 月 27 日,歐盟網絡和信息安全局(ENISA)發布《ENISA 2021年威脅態勢展望》報告,分析了全球面臨的九大網絡安全威脅,闡述了威脅趨勢、威脅參與者和攻擊技術等,提出了相關緩解和應對措施。2021 年該項工作得到了新組建的 ENISA 網絡安全威脅態勢 (CTL) 特設工作組的支持。該報告可幫助戰略決策者和政策制定者、政府及公司詳盡了解最新的網絡安全威脅,而且可針對性地
    2021年大多數勒索軟件受害者是贖金額度在5萬美元左右的小企業。
    近日,美國司法部副部長麗莎.摩納哥(Lisa Monaco)在慕尼黑網絡安全會議上指出,美國司法部正在對其打擊網絡威脅的方式方法進行為期120日的審查,目標是尋找可有效緩解勒索軟件、僵尸網絡及其他網絡攻擊數量和威脅的創新辦法,探討如何加強與合作伙伴的合作,“重新思考并真正評估該部是否運用了最有效的網絡犯罪打擊戰略”。
    “檸檬鴨”進化歸來,瞄準關鍵行業進行多維度攻擊
    據稱,已確認的受害者是中國、越南、伊朗和俄羅斯的私人,與任何組織或行業都沒有明顯聯系。CosmicStrand是一個只有96.84KB的文件,也是繼2022年1月的MoonBounce之后,今年發現的第二個UEFI rootkit菌株,該菌株是作為與中國有聯系的高級持續威脅組織Winnti有針對性的間諜活動的一部分部署的。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类