区块链新闻 bnews
您现在的位置:首页 > 区块链新闻 > Taylor Swift JPEGs背后的Monero Malware僵尸网络潜伏者

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

  (2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭...

  • 全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟

    BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...

  • 品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?

    2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...

  • MPC引爆信息安全全生态

    区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

Taylor Swift JPEGs背后的Monero Malware僵尸网络潜伏者

发布时间:2019/12/22 区块链新闻 浏览:791

 
研究人员发表了一份新报告,称他们为“无情的”加密采矿僵尸网络,它潜伏在看似无害的内容(例如泰勒·斯威夫特的JPEG图像)之后。
据SophosLabs的Gabor Szappanos于12月18日发布的新闻称,僵尸网络-最著名的MyKings(也称为DarkCloud或Smominru)自2016年以来一直活跃。
尽管使用Sophos措辞的互联网上所有“未打补丁的,低挂的果实”长期以来都容易受到攻击,但据称,MyKings背后的参与者最近增加了bootkit功能,这使得它更易于检测和有效去除。
迄今为止,通过MyKings非法开采了价值300万美元的门罗币
SophosLabs的报告提供了有关僵尸网络操作的完整概述,Szappanos将该僵尸网络描述为“无休止的冗余[重复性攻击者”,主要攻击基于Windows的服务,该服务托管数据库管理系统(例如MqSQL和MS-SQL),网络协议(例如Telnet),甚至是运行CCTV摄像机存储的服务器。
该报告指出,僵尸网络的创建者似乎更喜欢使用开放源代码或其他公共领域的软件,并且擅长自定义和增强源代码以插入可执行攻击并执行自动更新过程的自定义组件。
僵尸网络对服务器发起了一系列攻击,目的是提供可执行的恶意软件,通常是被称为“ Forshare”的特洛伊木马,它是被感染服务器上最常见的有效负载。
Forshare用于确保各种不同的Monero(XMR)加密矿工在目标硬件上运行,SophosLabs估计,僵尸网络运营商迄今为止已在Monero赚了大约300万美元。由于该加密货币最近的相对估值较低,这意味着每天的当前收入约为300美元。
 
在所研究的示例中-流行歌手Taylor Swift的图像经过了不明显的修改-SophosLabs解释说.jpg照片已上传到公共存储库,其中隐藏了可执行文件,该可执行文件在下载时会自动更新僵尸网络。
SophosLabs的研究揭示了MyKings持久性机制的复杂本质,该机制通过使用多种命令组合的主动重复和自我更新程序而得以延续。
“即使从计算机中删除了僵尸网络的大多数组件,其余的僵尸网络也可以通过自我更新将其恢复到完全正常的能力。所有这些都是使用自解压缩的RAR存档和Windows批处理文件精心安排的。”
报告指出,目前感染宿主最多的国家是中国,台湾,俄罗斯,巴西,美国,印度和日本。
最近的门罗币犯罪
十一月,Cointelegraph报道说,可以在Monero的官方网站getmonero.org上下载的该软件已受到短暂的窃取,以窃取加密货币并耗尽用户的钱包。
同月,斯洛伐克软件安全公司Eset透露,经营被称为Stantinko僵尸网络的网络罪犯已通过Youtube分发了Monero加密货币挖掘模块。