成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

僵尸網絡利用比特幣區塊鏈來隱藏惡意活動

安全 應用安全
根據Akamai 的最新研究發現,有加密貨幣挖礦僵尸網絡運營者利用比特幣區塊鏈的交易來隱藏備份的C2 服務器地址,并繞過了對僵尸網絡的分析。

根據Akamai 的最新研究發現,有加密貨幣挖礦僵尸網絡運營者利用比特幣區塊鏈的交易來隱藏備份的C2 服務器地址,并繞過了對僵尸網絡的分析。

僵尸網絡利用C2 服務器來從攻擊者處接收命令。執法機構和安全研究人員也在不斷地發現和取締這些C2 服務器以達到破壞僵尸網絡的目的。但是一般僵尸網絡都會有備份的C2 地址,這使得破壞僵尸網絡非常的困難。

[[384518]]

Akamai分析發現,該僵尸網絡的運營者通過區塊鏈來隱藏備份的C2 IP地址。攻擊鏈是從影響Hadoop Yarn 和Elasticsearch的遠程代碼執行漏洞CVE-2015-1427 和 CVE-2019-9082 開始的。在一些攻擊活動中,遠程代碼執行漏洞被利用來創建Redis 服務器的掃描器來找出其他可以用于加密貨幣挖礦的Redis 目標。

然后在有漏洞的系統上部署一個shell 腳本來觸發RCE 漏洞,此外還會部署Skidmap 挖礦惡意軟件。該腳本可能還會kill 現有的挖礦機,修改SSH key,禁用安全特征。然后利用Cron job和 rootkit來實現駐留,并進一步分發惡意軟件。為了維持和實現對目標系統的重感染,使用了域名和靜態IP 地址,安全研究人員就是去識別和發現這些地址。僵尸網絡運營者考慮到域名和IP 地址可能會被識別和取締,因此使用了備份基礎設施。

2020年12月,Akamai 研究人員發現一個加密貨幣挖礦惡意軟件變種中包含一個BTC 錢包地址。此外,還發現了一個錢包地址API的 URL,研究人員分析發現該API 取回的錢包數據可能被用來計算IP 地址。然后該IP 地址會被用來實現駐留。研究人員稱通過錢包API 取回地址后,惡意軟件的運營者能夠混淆和隱藏區塊鏈上的配置數據。

只需要將少量的比特幣放到比特幣錢包中,就可以恢復受破壞的僵尸網絡系統。研究人員稱攻擊者設計了一種非常有效、不會被發現和被抓的配置信息分發方法。

為將錢包數據轉化為IP 地址,僵尸網絡運營者使用了4個bash 腳本來發送到給定錢包地址的HTTP 請求到區塊鏈瀏覽器API,然后最近的2個交易的聰值就會轉化為備份C2 IP地址。

感染使用錢包地址作為類DNS 記錄,交易值是A 記錄類型。如下圖所示,變量aa中包含有比特幣錢包地址,變量bb 中含有返回最近2個交易的API,最近的2個交易會被用來生成IP 地址,變量cc含有最終生成的C2 IP地址。

實現這一轉換的bash腳本如下:

僵尸網絡利用比特幣區塊鏈來隱藏惡意活動

將交易的聰值轉化為C2 IP地址的bash 腳本示例

Akamai預計該僵尸網絡運營者已經挖到了價值3萬美元的門羅幣。研究人員分析稱,該技術的原理和應用都非常簡單,另外應用后難以檢測,因此未來可能會非常流行。

完整技術分析參見:https://blogs.akamai.com/sitr/2021/02/bitcoins-blockchains-and-botnets.html

本文翻譯自:https://www.zdnet.com/article/this-botnet-is-abusing-bitcoin-blockchains-to-stay-in-the-shadows/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2017-12-25 23:32:23

2020-06-22 09:10:00

區塊鏈比特幣網絡

2021-01-11 22:43:14

區塊鏈比特幣貨幣

2020-08-04 14:39:06

比特幣區塊鏈數字貨幣

2019-04-02 15:00:53

2021-01-18 11:09:42

區塊鏈比特幣工具

2021-08-06 12:50:43

區塊鏈比特幣虛擬貨幣

2021-12-13 11:51:14

區塊鏈Glupteba僵尸網絡

2018-08-23 10:33:03

區塊鏈比特幣數字貨幣

2018-12-12 15:25:33

比特幣數字貨幣區塊鏈

2019-09-29 19:28:13

區塊鏈比特幣加密貨幣

2019-11-26 09:21:49

區塊鏈比特幣虛擬貨幣

2018-04-02 15:06:53

比特幣區塊鏈ICO

2022-01-14 11:23:57

區塊鏈比特幣加密貨幣

2021-03-08 11:17:44

區塊鏈比特幣安全

2021-12-09 05:53:57

Glupteba僵尸網絡谷歌

2018-02-06 17:50:55

區塊鏈比特幣

2018-06-29 09:52:45

2018-04-20 16:43:23

2017-11-07 12:35:53

比特幣區塊鏈虛擬貨幣
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久精品一区 | 国产午夜亚洲精品不卡 | 日韩中字幕 | 成人欧美一区二区三区黑人孕妇 | 五月婷六月丁香 | 亚洲欧洲成人av每日更新 | 久久黄色网 | 日韩成人影院 | 亚洲成人在线视频播放 | 毛色毛片免费看 | 亚洲欧美日韩精品久久亚洲区 | 狠狠干天天干 | 综合自拍| 国产精品99久久久久久www | а_天堂中文最新版地址 | 国产精品视频区 | 免费v片| 欧美综合一区二区 | 91国产视频在线观看 | 国产亚洲精品精品国产亚洲综合 | 亚洲电影一区二区三区 | 在线视频亚洲 | 99精品国产一区二区青青牛奶 | 色综合天天天天做夜夜夜夜做 | 久久婷婷麻豆国产91天堂 | 美女在线观看国产 | 日韩欧美国产精品 | 国产伦精品一区二区 | 久久久资源 | 亚洲一区二区精品视频 | 日韩免费福利视频 | 色婷婷一区二区三区四区 | 91av视频 | 欧美日韩在线一区二区三区 | 国产精品一区二区视频 | 3级毛片 | 天天干.com| 精品综合在线 | 色资源在线观看 | av激情影院 | 国产精品亚洲综合 |