混合恶意软件 “Lucifer” 可发起分布式拒绝服务(DDoS)攻击

安全小白成长记2020-06-29 17:05:03

Palo Alto Networks报告称,最近发现的一种加密劫持恶意软件包括使运营商能够发起分布式拒绝服务(DDoS)攻击的功能。

恶意软件Lucifer5月29日首次被发现,6月11日升级了版本。该威胁旨在丢弃XMRig以挖掘Monero,它可以通过针对各种漏洞自行传播,能够执行命令和控制(C&C)操作,并在易受攻击的目标上将EternalBlue,EternalRomance和DoublePulsar后门丢弃并运行在Intranet上感染。

Palifer Alto Networks的安全研究人员指出,Lucifer针对一长串严重的和高严重性漏洞,这些漏洞来自Rejetto HTTP File Server,Jenkins,Oracle Weblogic,Drupal,Apache Struts,Laravel和Windows等软件。

目标安全漏洞为CVE-2014-6287,CVE-2018-1000861,CVE-2017-10271,CVE-2018-20062,CVE-2018-7600,CVE-2017-9791,CVE-2019-9081,PHPStudy后门RCE,CVE-2017-0144,CVE-2017-0145和CVE-2017-8464。

成功利用这些错误使攻击者能够在目标计算机上执行代码。尽管解决这些问题的软件更新已经发布了一段时间,但许多系统仍未打补丁并受到攻击。

该恶意软件包含三个资源部分,每个资源部分都包含一个用于特定目的的二进制文件:XMRig 5.5.0的x86和x64 UPX压缩版本,以及Equation Group漏洞(EternalBlue和EternalRomance,以及DoublePulsar后门植入)。

一旦感染了计算机,Lucifer就会通过设置特定的注册表项值来获得持久性。该恶意软件启用了调试特权,并通过启动多个线程开始运行。

为了进行传播,恶意软件扫描开放的TCP端口135(RPC)和1433(MSSQL),并尝试通过尝试使用常用的凭据来获取访问权限,使用Equation Group漏洞利用程序或使用HTTP请求来探测外部公开的系统。传递到已识别的易受攻击的系统的有效负载会通过certutil获取恶意软件的副本。

在所有工作线程被启动后,恶意软件进入一个无限循环来处理C&C操作。基于从服务器接收的命令,它可以启动TCP/UDP/HTTP DoS攻击,下载和执行文件,执行命令,启用/禁用矿机的状态报告功能,启用与矿机相关的标志,或重置标志并终止矿机。

基于10001端口的地层协议用于加密机器人与其挖掘服务器之间的通信。

该恶意软件的升级版与其以前的版本具有相同的功能和行为,但还具有防沙箱功能,可根据预定义的列表检查受感染主机的用户名和计算机名称,以及是否存在特定设备驱动程序,DLL和虚拟设备,如果找到匹配项,则暂停操作。它还包括反调试器功能。

Lucifer是加密劫持和DDoS恶意软件的新混合物,它利用旧漏洞在Windows平台上传播和执行恶意活动。强烈建议将更新和补丁应用于受影响的软件。

软件ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
在一个勒索软件团伙威胁要进行拒绝服务攻击之后,墨西哥境外的IP地址现在被禁止访问墨西哥的Lotería Nacional和Pronósticos彩票网站。Lotería Nacional是墨西哥政府运营的国家彩票系统,隶属于墨西哥财政部。
可能出于对泄露数据的报复,数字安全巨头 Entrust组织对改团伙发起DDoS攻击。LockBit将与任何和他们联系的人私下分享Entrust 被盗的数据,这个似乎已经得到证实。LockBit为了防止进一步的DDoS攻击,已经在受害者的赎金记录中使用唯一链接。
Avaddon勒索软件团伙在其数据泄露站点表示,正在使用DDoS攻击来关闭受害者的网站或网络,直到受害者联系他们。研究人员曾在2020年10月,报道过SunCrypt和RagnarLocker勒索软件使用该策略作为强迫受害者支付赎金的额外手段。
DDoS防护
2018-08-14 20:52:07
常言道“无论规模大小,任何金融机构都难逃DDoS攻击一劫”。2017年6月,黑客组织Anonymous与Armada Collective就再次露面,针对包括多家金融机构在内的全球企业实施了一系列恶意行动。这些黑客团体不仅对包括中国人民银行与香港金融管理局在内的近140家机构发起了DDoS攻击、展示了极大的危害性,还向这些受害者发送勒索信索要大额赎金,以此换取攻击停止。
便携式全双工TAP最初,我们是有铜缆和光纤TAP,它们被设计为仅在数据中心环境中使用。这种类型的TAP设备将两个传入通信流合并为一个传出通信流。因此,无论对任何网络干线进行故障排除,都必须将TAP与千兆位网络端口一起放置。对于TAP制造商来说,将10GE NIC用作便携式TAP的输出是不可行的。先进的便携式TAP工具已经可以在许多情况下使用,并有望提供良好的结果。
关键信息基础设施是国家经济社会运行的神经中枢,是网络安全的重中之重。
道高一尺魔高一丈,CCaaS攻击有法可解
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队成为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
勒索软件攻击勒索软件攻击在讨论网络安全和保险行业时占据中心位置。该公司正在面临违反法规的诉讼和罚款。攻击者要求 CNA Financial 支付 4000 万美元的赎金以恢复网络控制权。他们还摧毁并禁用备份,因此 CNA Financial 可能无法立即采取措施进行控制。
系统安全第37篇继续介绍APT相关知识,希望您喜欢
安全小白成长记
暂无描述