新果园僵尸网络利用比特币创始人的账户信息生成恶意域名

VSole2022-08-08 00:00:00

已观察到一个名为 Orchard 的新僵尸网络使用比特币创建者 Satoshi Nakamoto 的账户交易信息生成域名以隐藏其命令和控制 (C2) 基础设施。

“由于比特币交易的不确定性,这种技术比使用常见的时间生成[域生成算法]更难以预测,因此更难以防御,”奇虎 360 的 Netlab 安全团队的研究人员在周五的一篇文章中表示。

据说自 2021 年 2 月以来,Orchard 经历了三次修订,僵尸网络主要用于将额外的有效负载部署到受害者的机器上并执行从 C2 服务器接收到的命令。

它还旨在上传设备和用户信息以及感染 USB 存储设备以传播恶意软件。Netlab 的分析表明,迄今为止,已有超过 3,000 台主机被该恶意软件奴役,其中大部分位于中国。

在一年多的时间里,Orchard 也进行了重大更新,其中一次需要与 Golang 进行一次简短的尝试,然后在第三次迭代中切换回 C++。

最重要的是,最新版本包含启动 XMRig 挖矿程序以通过滥用受感染系统的资源来铸造 Monero (XMR) 的功能。

另一个变化与攻击中使用的 DGA 算法有关。虽然前两个变体完全依赖日期字符串来生成域名,但较新的版本使用从加密货币钱包地址“ 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa ”获得的余额信息。

值得指出的是,钱包地址是比特币创世区块的矿工奖励接收地址,发生在2009年1月3日,据信为中本聪持有。

“过去十年左右,由于各种原因,每天都有少量比特币转移到这个钱包,所以它是可变的,这种变化很难预测,所以这个钱包的余额信息也可以用作DGA 输入,”研究人员说。

研究人员揭开了代号为RapperBot的新生物联网僵尸网络恶意软件的面纱,该恶意软件被发现暴力破解 SSH 服务器以可能执行分布式拒绝服务 (DDoS) 攻击。

僵尸网络数字货币
本作品采用《CC 协议》,转载必须注明作者和本文链接
又一天,又一个针对 Linux 系统的恶意软件威胁!NoaBot和Mirai之间的一个显着区别是,僵尸网络不是针对DDoS攻击,而是针对连接SSH连接的弱密码来安装加密货币挖掘软件。
近年来,由于虚拟货币区块链等技术和产品的发展,以及虚拟货币价值的持续上涨,原本用于DDoS攻击或者发垃圾邮件的僵尸网络又看到了另一种新的变现途径:虚拟货币“挖矿”。所以一些被攻陷的主机常常也被植入挖矿木马,开始偷偷地消耗服务器资源来挖矿,甚至企业的内鬼也会给服务器安装挖矿木马,防不胜防。
什么是网络犯罪服务
2022-11-24 11:39:23
“黑客”在24小时内提供这种服务,只需300美元。这对于航空、电子商务和游戏等积分服务提供商和相关行业来说,是非常令人担忧的。这项服务的成本似乎取决于人们希望购买的点数。他们承诺要制造“彻底的混乱”,并“关闭目标人群的生活”。参与这样的非法活动对招聘人员来说并非没有风险,即使隐藏在暗网和加密货币支付的匿名背后。以及暗网不良行者数量的增加,这一切,都令人感到担忧。
2021 年,随着数字货币的流行以及国家间对抗的加剧,以“高级持续性威胁”(APT)组织为代表的黑客组织高度活跃,严重危及各国的政治、经济和军事安全,甚至一度引发社会动荡。这一年来,利用主流产品的漏洞入侵系统仍是黑客组织最青睐的攻击手段,被利用的零日漏洞仅上半年内就多达 40 个,范围遍及 Window、Microsoft Office、iOS、Android 和 Chrome等几乎所有主流系统和
根据三名谷歌研究人员最近提交的一篇研究论文,自2014年以来,从勒索软件受害者那里收集的所有比特币支付中,有95%以上是通过一家名为BTC-e的俄罗斯加密货币交易所兑现的。有趣的是,就在谷歌演讲的前两天,BTC-e交易所的创始人之一,亚历山大·文尼克,因涉嫌为罪犯洗钱超过40亿美元而被希腊警方逮捕。Mt.Gox在2014年因一系列大规模神秘抢劫案而关闭。
当前,世界百年未有之大变局正在加速演进,网络霸权主义对世界和平与发展构成威胁,全球产业链、供应链网络安全时常遭受冲击,个人信息保护与数据安全等成为业界焦点。
对该事件的调查显示,入侵者于2022年5月26日获得了Empress EMS系统的访问权限。尽管该公司没有提及对袭击负责的组织。Empress告知美国卫生与公众服务部,受此事件影响的人数为318,55。Empress EMS表示已加强其系统和协议的安全性,以防止未来发生类似事件。17日,美国消费者权益律师事务所 Cole & Van Note宣布对该事件进行调查,以代表受影响的个人探讨诉讼和赔偿的可能性。
5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键
日前,国家互联网应急中心副主任兼总工程师云晓春对“2017年我国互联网网络安全态势”进行了详细的分析,他表示,我国互联网网络产业发展非常迅猛,根据中国互联网信息中心报告,2017年我国网民规模达到了7.72亿,互联网规模稳居全球第一。在2017年,我国的网络安全产业发展也非常好,国内的企业整体规模达到了400亿,同比增长了33%,然而,在网络安全产业快速发展的同时,各种网络安全问题日益错综复杂。
VSole
网络安全专家