「藍色知更鳥」正在挖掘加密貨幣

2021-01-14 51cto
「藍色知更鳥」正在挖掘加密貨幣

美國一家網絡安全公司的研究人員發現了一種新型的威脅,此威脅的終極目的是挖掘加密貨幣。

作者:超級盾來源:超級盾訂閱號|2020-05-14 09:39

美國一家網絡安全公司的研究人員發現了一種新型的威脅,此威脅的終極目的是挖掘加密貨幣。

Red Canary Intel正在監視一個新威脅,他們將其稱為 Blue Mockingbird(譯名藍色知更鳥),因為它對多個組織進行了攻擊。

該名稱指的是類似活動的群集,其中涉及Windows系統上以動態連結庫(DLL)形式的Monero加密貨幣挖掘有效載荷。

Red Canary網絡事件響應團隊的情報分析師Tony Lambert說:「如果您擁有面向公眾的Web伺服器,那就應該對此有所關注。」

「觀察到的活動沒有針對性,並且可能在運行受Telerik支持的Web應用程式的任何Windows IIS伺服器上發生,該伺服器仍然容易受到CVE-2019-18935的攻擊。」

由於Telerik的整合方式,藍知更鳥的受害者可能沒有意識到他們已受到攻擊。

蘭伯特說:「受此CVE影響的一些組織不知道自己是否容易受到攻擊,因為Telerik普遍且不顯眼地內置在其他Web應用程式中,因此最好的方法是簡單地檢查IIS Web伺服器的Web訪問日誌以提及Telerik。

Red Canary研究人員指出,威脅參與者通過利用面向公眾的Web應用程式(特別是那些使用Telerik UI for ASP.NET的Web應用程式,然後通過多種技術執行和持久化)來實現初始訪問」。

獲得訪問權限後,該挖礦病毒將使用「遠程桌面協議」訪問特權系統,然後使用Windows資源管理器將其有效負載分發給儘可能多的遠程系統。

在受感染的計算機上,它會通過濫用合法且不經常使用的Windows功能COR_PROFILER來持久存在。

在一次的攻擊洩漏中,有人給被該挖礦病毒惡意洩露的帳戶提供了代理軟體,並嘗試使用不同種類的反向外殼有效載荷連接到外部系統。

研究人員說,他們觀察到的最早的「藍知更鳥」工具是去年12月形成的。蘭伯特說,發現威脅目標是醫療保健到IT服務提供商的眾多企業。

根據觀察到的眾多技術,Red Canary研究人員表示,Blue Mockingbird更可能為企業網絡而不是個人消費者帶來問題。

目標企業將看到受感染機器耗盡的計算資源,而IT或安全團隊則消除了來自受影響環境的威脅,從而承受了更大的壓力。

【責任編輯:

趙寧寧

TEL:(010)68476606】

點讚 0

相關焦點

  • Santiment:加密貨幣巨鯨正在悄悄囤積以太坊
    小編:記得關注哦來源:彩雲區塊鏈原文標題:Santiment:加密貨幣巨鯨正在悄悄囤積以太坊加密數據平臺Santiment顯示,在市值排行第二的加密貨幣ETH價格飆升的情況下,大型參與者正在悄悄囤積以太坊。
  • 上帝之鳥——知更鳥
    知更鳥在西方一直以來都是一種比較神聖的鳥,根據英國古老傳說,知更鳥的羽毛本來是啡色,當耶穌被釘十字架時,它飛往耶穌耳邊唱歌紓緩耶穌的痛楚,耶穌身上的血於是染在知更鳥身上,自此它胸脯羽毛的顏色便變為鮮紅色。知更鳥被稱為「上帝之鳥」,一夫一妻制,雌鳥、雄鳥共同築巢。
  • F5安全研究院發現新型GoLang惡意軟體借漏洞挖掘加密貨幣
    近日,F5安全研究院(F5 Labs)的研究人員公布了近期發現的新型GoLang加密貨幣挖掘惡意軟體。該惡意軟體針對基於Linux的伺服器發起攻擊以挖掘XMR(門羅幣)。研究人員估算,已有數千臺機器受到殭屍網絡感染。
  • 這個初創公司試圖使用人體熱能發電,進而用於挖掘加密貨幣
    迄今為止,它最令人印象深刻的研究項目是製造了一套特別的服裝,它能夠儲存身體熱量,並將這些熱量轉化為可用的電力,進而用於挖掘加密貨幣。IoHO 選擇挖掘新創造的貨幣,因為它們有更高的價值增長潛力。37 名工人工作 212 小時,可以收穫 127,210 毫瓦電力,並開採 16,954 個貨幣。這些收入的 80%留給工人,其餘的則交給公司。
  • 悖論:不認可加密貨幣,卻又要對其徵稅?
    然而,這種思維模式正在發生變化,過程緩慢但確定,因為加密貨幣的益處正在變得越來越明顯。支付、儲蓄、投資——比特幣可以滿足所有這些需求,當然,有時它也需要獲得當局的批准。為什麼在加密貨幣方面出現了一些意想不到的讓步?這可能就是其中的一個原因。 去年,當Coppay公司詢問加密貨幣支付的問題時,拉脫維亞政府的回應是「並沒有要增加使用私人加密貨幣的計劃」。去年11月份,該國央行稱,「我們認為加密貨幣無法履行貨幣職能,並且,它是高風險的支付手段。」同時,拉脫維亞央行「提醒金融機構和公民避免參與加密貨幣活動」。
  • 加密貨幣崛起 資金轉移的未來
    這些技術變革恰逢地緣政治發生巨大變化之際,與此同時,人們對美元作為儲備貨幣的作用和歐元的可持續性正面臨經濟問題。俄羅斯不再完全依賴SWIFT,這是與美國主導的金融體系脫鉤的更廣泛努力的補充。 莫斯科和北京正在引領一個更大的國際努力,以實現美元貶值。
  • 更知鳥的天空是湛藍色(世人擁而不知的美麗)
    可在我看來卻不盡然,因為無論碧玉與珍珠都看似少些對生命的著色,於是我並不想把美麗的姑娘們形容成尋常的花卉,而是想把她們比作飛翔在藍天中的更知鳥。在更知鳥的胸前生長著鮮紅色的羽毛,因而又名「紅襟鳥」,相傳它是「上帝之鳥」。就在耶穌被釘上十字架的那一刻,它清晰地感應到耶穌的苦楚,於是善良的更知鳥選擇靠近同樣的善良,便輕輕地停留在他的肩膀,為其高聲的鳴唱,去減輕那份為世人所背負的傷痛。
  • 政府發幣、軍隊挖礦,一個國家的加密貨幣自救
    或許是因為法幣體系的崩潰,加密貨幣這一非主流的「貨幣」在委內瑞拉生長了起來。此外,一個來自高校的委內瑞拉教授也曾通過網絡視頻呼籲委內瑞拉人採用比特幣這種貨幣,他表示:「我正在教人們使用比特幣來繞過外匯管制。」另外,加密貨幣Dash目前在委內瑞拉已經得到了超過2000多家的商家接受,相較而言,美國本土也不過200多家而已。
  • 「法定貨幣」與「加密數字通證」的差異(上篇)
    我們可以想像一下當您走進麥當勞購買漢堡時,如何能查看並即時用3,000多種不同加密數字通證的不斷跳動價格來直接購買漢堡呢?在正常情況下,這絕對是一個非常大的挑戰,由於價格的不穩定,意味著加密數字通證只能是跟任何個別法定貨幣兌換後才能使用的,而其價格很難獨立於任何個別法定貨幣之外來直接取代用於購買的特性。因此加密數字通證不因帶有任何法幣的特徵,其更像是一個與個別法定貨幣掛鈎的支付網關。
  • 美國反加密法草案或對加密貨幣產生影響
    在本屆峰會的首腦會議上,威廉巴爾發言稱:「我們生活在一個數字時代,與其他所有人一樣,人口販子越來越依賴數字通信和網際網路……不僅如此,我們通過追蹤和處理這些犯罪分子的證據發現,許多都是數位化證據,但如今這些證據正在越來越多地被加密保護起來了。」反密碼法草案對加密貨幣會有何影響?
  • 默克爾樹創始人談加密貨幣和量子時代密碼學
    考慮到此成就的全球範圍和實用性,創建對數據身份驗證和加密如此重要的內容的感覺如何?答:很顯然,擁有一件已經被廣泛使用並且會隨著時間的流逝而被更廣泛使用的作品,感覺很棒。隨著我們繼續進入數字時代,對於密碼學的身份驗證和隱私而言,事情只會越來越好。現在,在身份驗證方面,僅存在基本需求。如果我得到了比特,我想知道這些比特沒有被篡改,所以我希望它們由適當的授權機構進行認證和數字籤名。
  • 加密貨幣平臺Zloadr推出新貨幣換算器
    倫敦--(美國商業資訊)--全球領先的加密貨幣信息發布平臺Zloadr宣布,公司將推出新的在線加密貨幣轉換計算器,以進一步豐富其現有的一系列數字工具。該計算器將成為自動化的世界貨幣和加密貨幣轉換器,能夠讓平臺的用戶將一系列由各國政府發行的法定貨幣換算為不同的加密貨幣,反之亦然,整個過程十分快捷方便。該計算器預計將成為現有在線換算工具的有力對手。
  • 韓國計劃推遲加密貨幣所得稅規則
    據報導,韓國國民議會的計劃和財務委員會建議將加密貨幣所得稅規則的生效日期推遲至2022年1月。韓國最初計劃在2021年10月之前實施上述規則。根據韓國媒體DONG-A ILBO發布的報告,由於該國的加密交易所需要更多時間來建立有效的稅收基礎設施,該大會正在推動推遲該規則。經濟和財政部在今年早些時候推出了稅收規則修正案,對價值超過250萬韓元(約合2000美元)的加密貨幣收益向韓國居民收取20%的所得稅。該報告指出,韓國國會擔心加密行業不準備在短時間內實施此類更改這一事實。
  • 加密貨幣減半,比特幣「鯨魚」數量上升了2%
    小編:記得關注哦 來源:幣圈樂成 數據顯示,自5月11日加密貨幣經歷第三次減半以來,比特幣的價格上漲一直處於停滯狀態,但投資者對加密貨幣的長期前景仍然充滿信心。5月11日的減半事件使比特幣區塊鏈上每個區塊的挖礦獎勵從12.5 BTC降低到6.25 BTC。
  • 量子計算和加密貨幣
    由於量子計算機的基本單位是這些神奇的量子位,因此量子計算機可以以普通計算機甚至無法接近的速度執行功能或計算-這也是為什麼它們有一天可能能夠破解加密貨幣。舉個例子:如果我們從一臺普通計算機上得到四個比特,它們可以是16種組合中的任何一種,即1000、1100、1110,但是在進行計算時只能選擇將其合為一體。
  • 羅弗巧樂卡,給孩子們帶去藍知更鳥的祝福
    巧樂卡的掛卡造型以「藍知更鳥」為靈感,背後的故事源自90年代一位美國作家喬安娜·J·亨利一段真實的人生經歷。喬安娜的父親是賓夕法尼亞州的一名礦工,為了養育6個兒女,他辛苦勞作,每天要挖9噸煤,雖然經濟拮据,但這位父親十分樂觀,他喜歡在工作之餘陪孩子們一起做手工。這些精美的手工作品,變成了家裡的沙拉碗、書桌、煤爐。
  • 加密貨幣交易所Liquid確認遭遇黑客攻擊
    加密貨幣交易所Liquid已確認遭到黑客攻擊,它仍在調查受影響的範圍有多大。 Liquid執行長Mike Kayamori在博客中表示,這次黑客攻擊攻擊發生在11月13日,在攻擊當中黑客獲得了公司域名記錄的訪問權限,使得黑客控制員工的電子郵件帳戶,隨後入侵了公司的網絡。
  • 鏈聞乾貨:看看因子分析法如何確定加密貨幣估值
    文章來源:鏈聞ChainNews鏈聞 ChainNews 上周發表一篇文章,我們總結了市面上常見的加密貨幣的估值理論,不少媒體轉載,也有讀者通過私信反饋,希望能夠提供關於加密貨幣估值理論和實踐的更多信息。
  • 美國養老基金入場,加密貨幣行業的裡程碑
    [1] 之前主要的養老基金都將加密貨幣視為另類投資策略(alternative investment strategy)。最值得注意的是,加州公共僱員退休計劃(California Public Employees Retirement System, CalPERS)早在2016年就曾考慮過加密貨幣。
  • 加密貨幣交易所比特幣中國BTCC,將擴張至韓國
    打開APP 加密貨幣交易所比特幣中國BTCC,將擴張至韓國 工程師周亮 發表於 2018-10-18 11:09:58 總部設在香港的加密貨幣交易所比特幣中國