<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警惕Autom加密貨幣挖掘惡意軟件攻擊,使用升級版規避策略!

    VSole2022-01-07 10:50:29

    有研究顯示,近日一起正在進行的加密貨幣挖掘活動已升級了武器庫,同時改進了規避防御的策略,從而使威脅分子能夠神不知鬼不覺地掩藏入侵行蹤,不被人注意。其最初的攻擊過程為:一旦運行一個名為“ alpine:latest ”的普通鏡像,就執行一個惡意命令,該操作導致名為“ autom.sh ”的 shell 腳本被下載到設備上。

    據 DevSecOps 和云安全公司 Aqua Security 的研究人員稱,過去三年,他們一直在跟蹤分析這一加密貨幣挖掘活動,僅在 2021 年第三季度就發現 125 起攻擊,這表明這類攻擊并沒有放緩的勢頭。

    雖然這起活動的早期階段沒有采用任何特殊的手法來隱藏挖掘活動,但后來的活動表明其開發人員采取了極端措施,設法使自己不被發現和檢查出來,主要的措施是能夠禁用安全機制,并能夠下載經過混淆處理的挖掘 shell 腳本。攻擊者對該腳本用 Base64 編碼了五次,以繞過安全工具的檢測。

    研究人員表示:“ Autom 加密貨幣挖掘惡意軟件攻擊活動表明,如今攻擊者正變得越來越老練,不斷改進其攻擊手法以及增強被安全解決方案檢測到的能力。”為了防范這些威脅,建議組織密切關注可疑的容器活動、執行動態鏡像分析,并定期掃描環境以查找錯誤不當問題。

    圖1 加密貨幣挖掘活動

    據了解,多伙不法分子(比如 Kinsing )經常實施這種惡意軟件活動以劫持計算機,從而挖掘加密貨幣。他們不斷掃描互聯網,查找配置不當的 Docker 服務器,進而闖入未受保護的主機,并植入一種以前未公開記錄的加密貨幣挖礦惡意軟件( miner )。

    圖2 加密貨幣挖掘活動

    除此之外,一個名為 TeamTNT 的黑客組織被發現在攻擊未采取安全措施的 Redis 數據庫服務器、阿里巴巴彈性計算服務( ECS )實例、暴露的 Docker API 以及易受攻擊的 Kubernetes 集群,以便在目標主機上以 root 權限執行惡意代碼,并且部署加密貨幣挖掘有效載荷和竊取登錄信息的惡意程序。此外,受感染的 Docker Hub 帳戶也被用來托管惡意鏡像,然后這些惡意鏡像用來分發加密貨幣挖礦惡意程序。

    Sophos 公司高級威脅研究員 Sean Gallagher 在分析 Tor2Mine 挖掘活動的文章中特別指出:“挖礦惡意程序是網絡犯罪分子將漏洞變為數字現金的一種低風險方式,其面臨的較大風險是與之競爭的其他挖礦惡意程序發現同樣易受攻擊的服務器。” Tor2Mine 挖掘活動使用 PowerShell 腳本來禁用惡意軟件保護機制、執行挖礦惡意程序有效載荷,并采集 Windows 登錄信息。

    近期, Log4j 日志庫中的安全漏洞以及 Atlassian Confluence 、 F5 BIG-IP 、 VMware vCenter 和 Oracle WebLogic Servers 中新發現的漏洞被人濫用,以接管機器,從而挖掘加密貨幣,這種詭計名為加密貨幣劫持。在早些時候,網絡附加存儲( NAS )設備制造商 QNAP 警告稱,針對其設備的加密貨幣挖掘惡意軟件可能占用 CPU 總使用量的50%左右。

    信息安全貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    加密貨幣和NFT在許多企業的議程上討論Web3的影響及其帶來的機會。互聯網發展的這一新的重大轉變有望使人們的數字世界去中心化,為用戶提供更多的控制權和更透明的信息流。
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    人們還看到,一些安全主管因隱瞞數據泄露而被判入獄。他們還需要報告安全事件并制定應對計劃。Lehmann表示,企業開始加大力度跟蹤開源軟件,因為他們發現對他們使用的軟件的來源和質量進行未經驗證的信任會造成損害。Iqbal認為,一個良好的AppSec程序應該是軟件開發生命周期的一部分。2023年,防范這些威脅仍將是一個復雜的過程。
    3720萬美元的加密貨幣被盜CoinsPaid稱此次網絡攻擊的始作俑者是Lazarus黑客組織,他們的目標是獲得更高的現金。盡管此次攻擊給該公司造成了重大的經濟損失,并對支付平臺的可用性產生了諸多不利影響,但該公司表示客戶資金仍是安全的,該事件不會對公司的業務產生重大影響。針對這些攻擊手段,企業可以保持更新安全設置和其他應用,部署防火墻、SSL證書,使用雙因子身份驗證,增強安全意識培訓等,以此緩解遭攻擊的可能性和攻擊后果的嚴重性。
    俄羅斯聯邦于 2021 年 7 月 2 日發布了《俄羅斯聯邦國家安全戰略》,該戰略首次將信息安全的重要性上升至國家安全利益與戰略重點層面。俄羅斯判斷,機遇與挑戰并存于世界秩序結構變化的背景之中,鞏固俄羅斯作為全球最有影響力國家之一地位是其戰略目標,發展信息安全領域是國家戰略優先事項,應對國內外的信息安全威脅是重要治理內容。而俄羅斯對于信息安全態勢判斷則基于通信技術本身的不確定性與信息戰的不對稱性,
    根據日前發布的一份首席信息安全官的調查報告,發現他們對勒索軟件攻擊的擔憂正在加劇。 安全知識共享組織CISOs Connect公司針對勒索軟件帶來的影響,對來自各種規模的企業的首席信息安全官進行了調查,他們回答了勒索軟件帶來的問題和親身體驗。
    中國銀保監會近日印發了《關于2022年進一步強化金融支持小微企業發展工作的通知》。
    快節奏的網絡安全領域正在迎來又一個動蕩的一年,發生了許多引人注目的事件。許多此類事件的現實影響,例如 美國的燃料短缺 和 愛爾蘭因勒索軟件攻擊而 取消的醫院預約,再次將網絡安全推向了公眾的意識。
    移動支付在我們生活中日益重要,現在越來越多的人采取無現金支付,人們在出門旅游、購物、住宿等活動中只是簡單的掃描二維碼就能支付相關費用。同以往現金支付相比更加便利、方便,減少了攜帶現金的煩惱和支付零錢的麻煩。但是我們也不得不承認移動支付在我們國家才剛剛起步,發展十分迅速,在發展過程中也伴隨一定問題出現,尤其是信息安全方面的問題。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类