成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

僵尸網(wǎng)絡(luò)利用比特幣區(qū)塊鏈來(lái)隱藏惡意活動(dòng)

安全 應(yīng)用安全
根據(jù)Akamai 的最新研究發(fā)現(xiàn),有加密貨幣挖礦僵尸網(wǎng)絡(luò)運(yùn)營(yíng)者利用比特幣區(qū)塊鏈的交易來(lái)隱藏備份的C2 服務(wù)器地址,并繞過(guò)了對(duì)僵尸網(wǎng)絡(luò)的分析。

根據(jù)Akamai 的最新研究發(fā)現(xiàn),有加密貨幣挖礦僵尸網(wǎng)絡(luò)運(yùn)營(yíng)者利用比特幣區(qū)塊鏈的交易來(lái)隱藏備份的C2 服務(wù)器地址,并繞過(guò)了對(duì)僵尸網(wǎng)絡(luò)的分析。

僵尸網(wǎng)絡(luò)利用C2 服務(wù)器來(lái)從攻擊者處接收命令。執(zhí)法機(jī)構(gòu)和安全研究人員也在不斷地發(fā)現(xiàn)和取締這些C2 服務(wù)器以達(dá)到破壞僵尸網(wǎng)絡(luò)的目的。但是一般僵尸網(wǎng)絡(luò)都會(huì)有備份的C2 地址,這使得破壞僵尸網(wǎng)絡(luò)非常的困難。

[[384518]]

Akamai分析發(fā)現(xiàn),該僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)者通過(guò)區(qū)塊鏈來(lái)隱藏備份的C2 IP地址。攻擊鏈?zhǔn)菑挠绊慔adoop Yarn 和Elasticsearch的遠(yuǎn)程代碼執(zhí)行漏洞CVE-2015-1427 和 CVE-2019-9082 開(kāi)始的。在一些攻擊活動(dòng)中,遠(yuǎn)程代碼執(zhí)行漏洞被利用來(lái)創(chuàng)建Redis 服務(wù)器的掃描器來(lái)找出其他可以用于加密貨幣挖礦的Redis 目標(biāo)。

然后在有漏洞的系統(tǒng)上部署一個(gè)shell 腳本來(lái)觸發(fā)RCE 漏洞,此外還會(huì)部署Skidmap 挖礦惡意軟件。該腳本可能還會(huì)kill 現(xiàn)有的挖礦機(jī),修改SSH key,禁用安全特征。然后利用Cron job和 rootkit來(lái)實(shí)現(xiàn)駐留,并進(jìn)一步分發(fā)惡意軟件。為了維持和實(shí)現(xiàn)對(duì)目標(biāo)系統(tǒng)的重感染,使用了域名和靜態(tài)IP 地址,安全研究人員就是去識(shí)別和發(fā)現(xiàn)這些地址。僵尸網(wǎng)絡(luò)運(yùn)營(yíng)者考慮到域名和IP 地址可能會(huì)被識(shí)別和取締,因此使用了備份基礎(chǔ)設(shè)施。

2020年12月,Akamai 研究人員發(fā)現(xiàn)一個(gè)加密貨幣挖礦惡意軟件變種中包含一個(gè)BTC 錢包地址。此外,還發(fā)現(xiàn)了一個(gè)錢包地址API的 URL,研究人員分析發(fā)現(xiàn)該API 取回的錢包數(shù)據(jù)可能被用來(lái)計(jì)算IP 地址。然后該IP 地址會(huì)被用來(lái)實(shí)現(xiàn)駐留。研究人員稱通過(guò)錢包API 取回地址后,惡意軟件的運(yùn)營(yíng)者能夠混淆和隱藏區(qū)塊鏈上的配置數(shù)據(jù)。

只需要將少量的比特幣放到比特幣錢包中,就可以恢復(fù)受破壞的僵尸網(wǎng)絡(luò)系統(tǒng)。研究人員稱攻擊者設(shè)計(jì)了一種非常有效、不會(huì)被發(fā)現(xiàn)和被抓的配置信息分發(fā)方法。

為將錢包數(shù)據(jù)轉(zhuǎn)化為IP 地址,僵尸網(wǎng)絡(luò)運(yùn)營(yíng)者使用了4個(gè)bash 腳本來(lái)發(fā)送到給定錢包地址的HTTP 請(qǐng)求到區(qū)塊鏈瀏覽器API,然后最近的2個(gè)交易的聰值就會(huì)轉(zhuǎn)化為備份C2 IP地址。

感染使用錢包地址作為類DNS 記錄,交易值是A 記錄類型。如下圖所示,變量aa中包含有比特幣錢包地址,變量bb 中含有返回最近2個(gè)交易的API,最近的2個(gè)交易會(huì)被用來(lái)生成IP 地址,變量cc含有最終生成的C2 IP地址。

實(shí)現(xiàn)這一轉(zhuǎn)換的bash腳本如下:

僵尸網(wǎng)絡(luò)利用比特幣區(qū)塊鏈來(lái)隱藏惡意活動(dòng)

將交易的聰值轉(zhuǎn)化為C2 IP地址的bash 腳本示例

Akamai預(yù)計(jì)該僵尸網(wǎng)絡(luò)運(yùn)營(yíng)者已經(jīng)挖到了價(jià)值3萬(wàn)美元的門羅幣。研究人員分析稱,該技術(shù)的原理和應(yīng)用都非常簡(jiǎn)單,另外應(yīng)用后難以檢測(cè),因此未來(lái)可能會(huì)非常流行。

完整技術(shù)分析參見(jiàn):https://blogs.akamai.com/sitr/2021/02/bitcoins-blockchains-and-botnets.html

本文翻譯自:https://www.zdnet.com/article/this-botnet-is-abusing-bitcoin-blockchains-to-stay-in-the-shadows/

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2017-12-25 23:32:23

2020-06-22 09:10:00

區(qū)塊鏈比特幣網(wǎng)絡(luò)

2021-01-11 22:43:14

區(qū)塊鏈比特幣貨幣

2021-08-06 12:50:43

區(qū)塊鏈比特幣虛擬貨幣

2020-08-04 14:39:06

比特幣區(qū)塊鏈數(shù)字貨幣

2019-04-02 15:00:53

2021-01-18 11:09:42

區(qū)塊鏈比特幣工具

2021-12-13 11:51:14

區(qū)塊鏈Glupteba僵尸網(wǎng)絡(luò)

2018-08-23 10:33:03

區(qū)塊鏈比特幣數(shù)字貨幣

2022-01-14 11:23:57

區(qū)塊鏈比特幣加密貨幣

2018-04-02 15:06:53

比特幣區(qū)塊鏈ICO

2021-03-08 11:17:44

區(qū)塊鏈比特幣安全

2018-12-12 15:25:33

比特幣數(shù)字貨幣區(qū)塊鏈

2019-09-29 19:28:13

區(qū)塊鏈比特幣加密貨幣

2019-11-26 09:21:49

區(qū)塊鏈比特幣虛擬貨幣

2021-12-09 05:53:57

Glupteba僵尸網(wǎng)絡(luò)谷歌

2018-04-20 16:43:23

2018-06-29 09:52:45

2018-02-06 17:50:55

區(qū)塊鏈比特幣

2018-02-25 22:37:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久99精品国产麻豆婷婷 | 成人国产午夜在线观看 | 亚洲精品免费在线 | 最新中文字幕一区 | 天天草天天爱 | 久久久国产一区二区三区四区小说 | 青青久久 | 在线免费亚洲视频 | 国产在线成人 | 羞羞视频在线观看 | 在线视频一区二区三区 | 亚洲成人毛片 | 五月婷婷丁香婷婷 | 在线观看视频福利 | 国内精品视频在线观看 | 国产伦精品一区二区三区照片91 | 99色在线视频| 国产欧美一区二区三区久久手机版 | 国产日韩欧美一区 | 国产激情三区 | 色精品| 精品国产免费人成在线观看 | 午夜精品久久久久久久久久久久久 | 国产精品一区二区日韩 | 99在线免费观看视频 | 亚洲一区中文字幕在线观看 | 九九精品在线 | 日日碰狠狠躁久久躁96avv | 国产精品久久一区 | 欧美精品欧美精品系列 | 国产精品视频一二三区 | 日韩精品久久一区二区三区 | 亚洲人成人网 | 91看片在线观看 | 国产欧美视频一区 | 最近日韩中文字幕 | 亚洲欧美一区二区三区国产精品 | 成人国产在线观看 | 日韩在线精品视频 | 久久在视频 | 亚洲第一视频网 |