基於Python 的殭屍網絡將 Linux 機器變成挖礦機器人

2021-01-15 開源中國

F5 Networks 的安全研究人員發現了一個新的 Linux 加密殭屍網絡,並將其命名為"PyCryptoMiner",它主要的攻擊目標是具有公開 SSH 埠的 Linux 系統。

根據研究人員的描述,PyCryptoMiner 主要包括以下五個特性:

基於 Python 腳本語言,這意味著很難被檢測出來

在原始命令和控制(C&C)伺服器不可用時,會利用 Pastebin[.]com(在用戶名「WHATHAPPEN」下)接收新的 C&C 伺服器分配

域名註冊人與超過 3.6 萬個域名相關聯,其中一些域名自 2012 年以來一直以詐騙、賭博和成人服務而聞名

被用於開採一種深受網絡犯罪分子青睞且具備高度匿名性的加密貨幣——門羅幣(Monero)。截至 2017 年 12 月下旬,PyCryptoMiner 已經開採了大約價值 4.6 萬美元的門羅幣

利用 CVE-2017-12149 漏洞,在 12 月中旬推出了針對易受攻擊的 JBoss 伺服器的新掃描功能

與二進位惡意軟體替代方案不同,基於 Python 腳本語言,使得 PyCryptoMiner 更容易被混淆、更具規避性。此外,它也是由一個合法的二進位文件執行的。

PyCryptoMiner 通過嘗試猜測目標 Linux 設備的 SSH 登錄憑證進行傳播,如果成功,它將部署一個簡單的 base64 編碼的 Python 腳本,用於連接 C&C 伺服器以下載和執行額外的 Python 代碼。

這個 Python 腳本還會收集有關受感染設備的信息,包括主機/DNS名稱,作業系統名稱和架構、CPU 數量以及 CPU 使用率,它還會檢查設備是否已經受到感染,以及受感染的設備是否用於門羅幣挖掘或掃描。

研究人員通過 Pastebin[.]com 頁面提供的信息確認,PyCryptoMiner 可能在 2017 年 8 月就已經啟動。在調查中,該資源已被查看了 177987 次,且每天大約會增加 1000 次左右。

在查詢這些 C&C 伺服器的域名「zsw8.cc」時,發現註冊人名稱是「xinqian Rhys」

域名註冊人與超過 3.6 萬個域名相關聯,其中一些域名自 2012 年以來一直以詐騙、賭博和成人服務而聞名。

PyCryptoMiner 使用了兩個錢包地址,分別有 94 和 64 個門羅幣,價值約為 4.6 萬美元。

相關焦點

  • 「挖礦殭屍」利用SaltStack漏洞入侵伺服器:多家企業中招、已獲利...
    據了解,H2Miner是一個linux下的挖礦殭屍網絡,通過hadoop yarn未授權、docker未授權、confluence RCE、thinkphp 5 RCE、Redis未授權等多種手段進行入侵,下載惡意腳本及惡意程序進行挖礦牟利,橫向掃描擴大攻擊面並維持C&C通信。
  • 用Python寫AI機器人來玩殭屍骰子
    要運行帶有一些預製機器人的演示,運行python -m zombiedice(在Windows上)或python3 -m zombiedice(在macOS和Linux上)以查看模擬器的web gui示例:
  • 騰訊安全:亡命徒(Outlaw)殭屍網絡感染2萬臺伺服器,政企須提高警惕
    近日,騰訊安全威脅情報中心檢測到國內大量企業遭遇亡命徒(Outlaw)殭屍網絡攻擊。攻擊者通過暴力破解使用SSH服務的機器來擴大殭屍網絡的規模,最後通過加密貨幣挖礦來盈利。值得注意的是,遭爆破攻擊後,攻擊者將獲得對目標伺服器的完全控制權,危害極大。
  • 計算機網絡安全之python入門基礎
    python介紹 (A)python安裝 (B)一起動手做一個小腳本(C)專注網絡安全A:建議使用mac os或者linux系統(系統自帶)、win系統也可以需要官網下載URL:https://www.python.org/downloads/ 根據相應的系統選擇下載安裝。
  • Python開發簡單爬蟲【學習資料總結】
    ;另一方面,會將新的URL補充進URL管理器,若有URL管理器中含有新的URL,則重複上述步驟,直到爬取完所有的URL 6、最後,調度器會調動應用的方法,將價值數據輸出到需要的格式。
  • 鎖定Linux與IoT的新殭屍蠕蟲Gitpaste-12現身
    Juniper揭露新型殭屍蠕蟲,其Gitpaste-12命名來自於它同時藉由合法的Pastebin網站(圖標1)與GitHub(圖標2)來代管組件,並利用11個已知漏洞及Telnet暴力破解(圖標3)進行散布與感染。
  • 殭屍網絡:網際網路中的「隱秘帝國」
    批量生產的機器人帳號,源源不斷炮製出無孔不入的數字假象,早已在社交網絡上泛濫成災。真相,變成了社交網絡的稀缺資源。這便是殭屍網絡,正在下沉的SNS(社交網絡服務)平臺最耀眼的數字狂歡。批量生產的AI假人頭像,配合根據關鍵詞定向產出內容的AI文本生成器,如今的社交平臺殭屍帳號,無論在影響力還是隱蔽性上,都要比曾經的「導流機器帳號」先進太多。問題是,愈發狡猾、隱蔽的殭屍網絡,對於我們的賽博生活來說,究竟會產生何種影響?二營造假象、影響輿論...
  • 中科大統計學python_python 中科大 - CSDN
    學完這門課,你將能夠:理解驅動深度學習的主要技術趨勢;能夠搭建、訓練並且運用全連接的深層神經網絡;了解如何實現高效的(向量化)的神經網絡;理解神經網絡架構中的關鍵參數。 第二課 — 改善深層神經網絡:超參數調試、正則化以及優化https://www.bilibili.com/video/av66524657/課程介紹:這門課程將學會理解業界構建深度神經網絡應用最有效的做法;能夠高效地使用神經網絡通用的技巧,
  • 基於Julius的機器人語音識別系統構建
    PXA270控制器(Intel公司於2003年底推出的性能強勁的PXA27x系列嵌入式處理器,基於ARMv5E的XScale內核,最高頻率可達624MHz)作為機器狗本體上的核心智能控制器,接收Atom Z510識別後的結果,發出控制命令。ATmega128控制器(Atmel公司的8位系列單片機中的一種,運行頻率16 MHz)完成基於串行總線的數字舵機控制,完成對機器狗的前後腿以及尾巴等關節控制。
  • Python視頻教程網課編程零基礎入門數據分析網絡爬蟲全套Python...
    基於liunx系統的python教程,課程裡也有liunx操作的詳細教學,不用擔心學習時不會操作liunx系統。網絡爬蟲 26機器學習入門篇 27機器學習入門篇2 28機器學習提升篇 29數據挖掘篇 30深度學習必備原理與實戰 31深度學習必備原理與實戰2 32深度學習必備原理與實戰3 33深度學習必備原理與實戰4 34深度學習項目實戰 35深度學習項目實戰2
  • python基礎教程之python是什麼?
    這是最近10年最常用的10種程式語言的變化圖:python是什麼--python的功能總的來說,這幾種程式語言各有千秋。比如說,要編寫一個電子郵件客戶端,如果先從最底層開始編寫網絡協議相關的代碼,那估計一年半載也開發不出來。高級程式語言通常都會提供一個比較完善的基礎代碼庫,讓你能直接調用,比如,針對電子郵件協議的SMTP庫,針對桌面環境的GUI庫,在這些已有的代碼庫的基礎上開發,一個電子郵件客戶端幾天就能開發出來。
  • 亞馬遜開源神經機器翻譯框架Sockeye:基於Apache MXNet的NMT平臺
    近來,深度神經網絡(DNN)顯著提升了這些模型的性能。Sockeye 同時提供了一個當前最優的神經機器翻譯(NMT)模型的實現和一個開展 NMT 研究的平臺。Sockeye 是一個基於 Apache MXNet 的快速而可擴展的深度學習庫。Sockeye 代碼庫具有來自 MXNet 的獨特優勢。
  • 全球首次爆發安卓挖礦蠕蟲 智能電視變「礦機」
    日前,360網絡安全研究院監測到全球首個安卓平臺挖礦蠕蟲ADB.Miner,該惡意程序影響多款「ADB調試」開關打開的智能電視、電視盒子、機頂盒等等。360網絡安全研究院監測發現,5555 埠上的掃描流量從2月3日下午15:00左右,開始達到日常數據的3倍,24:00左右到達10倍。這種異常現象,一般都預示著有新型的殭屍、蠕蟲或新的網絡事件出現,在進一步挖掘求證之後,360網絡安全研究院發現了ADB.Miner蠕蟲。
  • Python學習步驟
    可移植:基於其開放原始碼的特性,Python已經被移植(也就是使其工作)到許多平臺。可擴展:如果你需要一段運行很快的關鍵代碼,或者是想要編寫一些不願開放的算法,你可以使用C或C++完成那部分程序,然後從你的Python程序中調用。
  • python sys模塊的常見用法匯總
    'win32'# 在linux'經典的使用場景, 針對只適用於linux平臺的代碼,通過sys來判斷當前作業系統是否符合要求。版本有限制的代碼,可以通過以上方法來判斷python版本是否符合要求。
  • python基礎知識科普:python的起源和發展史以及應用場景
    在Guido的那個年代程式語言的設計原則是讓機器更快的運行,諸如Pascal、C、Fortran等語言。但是這樣的編程方式,編寫一個程序的過程需要耗費大量的時間,所以他的另一個選擇是shell。Bourne Shell作為UNIX系統的解釋器已經長期存在。
  • 基於嵌入式Linux的語音識別系統硬軟體設計
    在嵌入式Linux作業系統下,運用多進程機制完成了對語音識別晶片、超聲波測距和雲臺的控制,並將語音識別技術應用於多角度超聲波測距系統中。通過測試,系統可以通過識別語音指令控制測量方向,無需手動幹預,最後將測量結果通過語音播放出來。
  • 如何用Python和深度神經網絡識別圖像?
    既然哆啦a夢是機器人,咱們就另外找個機器人來區分吧。一提到機器人,我立刻就想起來了它。因為深度學習的一個問題在於模型過於複雜,所以我們無法精確判別機器是怎麼錯誤辨識這張圖的。但是我們不難發現這張圖片有些特徵——除了瓦力以外,還有另外一個機器人。如果你看過這部電影,應該知道兩個機器人之間的關係。
  • linux下SCP指令的使用
    通常在Linux下執行遠程拷貝文件使用,他和cp指令類似,只不過cp是本機使用,而SCP則是跨機器使用。SCP傳輸是基於SSH的加密傳輸,也就是說知道ssh的帳密就可以上下載文件了,因此比較安全。SCP常用實例(在linux的centos環境下為例,從192.168.200.10現在一個文件到本地)1、從遠程伺服器下載文件到本地伺服器。scp 用戶名@IP位址:/home/1.txt .
  • 神經網絡初學者指南:基於Scikit-Learn的Python模塊
    | 神經網絡神經網絡是一個試圖模仿自然生物神經網絡的學習模式的機器學習框架。 生物神經網絡具有相互連接的神經元,神經元帶有接受輸入信號的樹突,然後基於這些輸入,它們通過軸突向另一個神經元產生輸出信號。 我們將嘗試通過使用人工神經網絡(ANN)來模擬這個過程,我們現在將其稱為神經網絡。 創建神經網絡的過程從最基本的形式單個感知器開始。