在WannaCry之前几周,加密货币挖掘僵尸网络使用Windows SMB漏洞

VSole2022-08-19 10:00:00

根据Proofpoint的安全研究员卡费恩(Kafeine)的说法,另一组网络犯罪分子正在使用美国国家安全局(NSA)创建的、上个月被影子经纪公司(Shadow Brokers)抛弃的同一个永恒蓝色漏洞,用一种名为阿德尔库兹。

这一恶意活动几周来一直没有引起注意,因为与WannaCry不同,该恶意软件不安装勒索软件或通知受害者,而是悄悄地用只有我的恶意软件才能感染未打补丁的计算机莫内罗“一种类似比特币的加密货币。

这个恶意软件使计算机免受WannaCry的黑客攻击

研究人员认为,Adylkuzz恶意软件攻击的规模可能比WannaCry勒索软件攻击更大,因为它被设计用于在劫持目标计算机后阻止其SMB端口。

换句话说,Adylkuzz恶意软件会感染未打补丁的计算机,然后关闭SMB端口以防止它们进一步感染,这可能间接地让数十万台计算机免受WannaCry勒索软件的攻击。

挖掘加密货币可能是一项成本高昂的投资,因为它需要巨大的计算能力,但Adylkuzz加密货币挖掘恶意软件让网络犯罪分子更容易利用受损系统的计算资源,并赚了很多钱。

Proofpoint产品副总裁罗伯特·霍姆斯(Robert Holmes)说:“一旦通过使用永恒蓝漏洞感染,加密货币矿工Adylkuzz就会被安装并用于为攻击者生成网络现金”。

一辆摩纳罗目前的价值约为26.77美元。

研究人员补充说:“虽然一台笔记本电脑每周可能只产生几美元,但总体而言,受损电脑网络似乎每天产生五位数的支出”。

根据Proofpoint,全世界有数万台计算机感染了Adylkuzz恶意软件。

尽管人们努力修补自己的系统,以防止自己受到WannaCry的威胁,但Proofpoint相信Adylkuzz攻击仍在增长,并以Windows机器为目标。

上周,在另一项研究中,GuardiCore研究人员发现了一种新的僵尸网络恶意软件,名为债券网,这也感染了全球范围内的Windows机器,使用多种技术挖掘加密货币,主要是Monero,但也包括字节币、RieCoin和ZCash。

如果这还不够,你会发现,在知道上个月泄露Windows SMB漏洞的黑客组织Shadow Brokers回来后,你会感到担心,他们承诺从6月开始发布更多零天漏洞和漏洞。

因此,确保自身安全的最佳关键是,不要担心你的设备,只需用最新更新修补它们,并遵循我在前一篇文章中提到的一些基本安全提示,即如何禁用SMB并防止你的机器受到恶意软件、加密货币挖掘恶意软件和其他恶意软件的攻击。

僵尸网络漏洞挖掘
本作品采用《CC 协议》,转载必须注明作者和本文链接
工业互联网安全的落地第一步,是确保工控环境中的防护能力,之后是检测/审计能力。本次《工业互联网安全能力指南》的发布内容为报告中的工控防护能力部分,以及工控检测/审计能力部分。
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建起了一个超大规模的僵尸网络。根据所涉运营商和设备厂商的初步评估,被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史
物联网僵尸网络:Pink
2021-10-21 13:13:08
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建一个超大规模的僵尸网络
网络空间战略稳定性至少包括危机稳定性和军备竞赛稳定性。其中,危机稳定性可通过限制可能被误解的网络行动、为对方了解自己的网络行动提供便利等建立信任措施予以实现。与之相比,军备竞赛稳定性能够从根本上削弱网络战风险,更能决定网络空间的长远稳定。但由于网络空间的特殊属性,其军备竞赛较为隐秘,因此传统的军控理论及实践难以直接应用到网络空间。考虑到各国针对网络漏洞已经形成普遍的管控共识、成熟的通报机制, 且漏
这是历史上已公开领域内的规模最大的物联网僵尸网络
近日,Apache Log4j 2 被披露存在潜在反序列化代码执行漏洞,随后,Log4Shell漏洞被恶意利用的情况被大量机构监测发现。
NTIP聚焦多源威胁情报管理,全面提供多源情报接入、融合存储、情报生命周期管理、情报共享输出、威胁预警、情报查询展示等能力。作为威胁情报体系的关键组件,NTIP支持客户在离线、在线、云计算等不同环境下,融汇多方情报数据并整合应用到自身安全体系中,全面提升威胁检测和响应能力。
网络空间战略预警的概念、特点及运用价值网络空间战略预警的基本概念按照传统定义,战略预警指为早期发现、跟踪、识别来袭的远程弹道导弹、战略轰炸机、巡航导弹等战略武器并及时发出警报所采取的措施。掌握网络威胁行为特征,构建威胁情报支持平台,可为实施安全预警提供可靠的情报保障。
随着算力提升、数据积累等因素的共同作用,人工智能技术的应用门槛逐步降低,在网络安全领域的应用快速拓展,加剧现实安全威胁的同时也催生了新型安全威胁,全球关键信息基础设施安全受到挑战。
软件产品和服务关系生产、生活的各个方面,软件供应链安全直接影响社会的稳定运行。美国智库大西洋理事会梳理的关于近 10 年发生的 115 起软件供应链安全事件的报告显示,开发工具污染、依赖混淆、升级劫持等软件供应链攻击对国家安全造成巨大威胁。
VSole
网络安全专家