成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于Baby Golang的僵尸網絡為運營商帶來了3000美元月收入

安全
盡管是新生事物,Kraken僵尸網絡已經像野火一樣蔓延開來,這要歸功于惡意軟件的作者在過去幾個月里不斷修補,增加了更多的信息竊取器和后門。

研究人員報告,有一個新的、仍在開發的、基于Golang的僵尸網絡,名為Kraken,其強大程度完全不像是一個新生的僵尸網絡:它使用SmokeLoader惡意軟件加載程序,正像野火一樣傳播,并且已經為其運營商賺取了3,000美元/月的可觀收入。

ZeroFox威脅研究員Stephan Simon在周三的一篇文章中寫道,雖然它的名字聽起來很熟悉,但Kraken與2008年的同名僵尸網絡幾乎沒有關系。

根據西蒙的帖子,Kraken利用SmokeLoader在目標機器上安裝更多惡意軟件,每次部署新的命令和控制(C2)服務器時,都會收集數百個新機器人。

ZeroFox于2021年10月下旬發現了之前未知的僵尸網絡,該僵尸網絡仍在積極發展中。ZeroFox說,盡管它仍在開發中,但它已經能夠從Windows主機中竊取敏感數據,能夠下載和執行輔助有效負載,運行shell命令并截取受害者系統的屏幕截圖。

Anubis面板

ZeroFox分享了Kraken面板初始版本的屏幕截圖——如下所示,C2被命名為“Kraken面板”——功能很精簡。它提供了基本統計數據、下載有效負載的鏈接、上傳新有效負載的選項以及與特定數量的機器人交互的方式。

西蒙指出:“這個版本似乎不允許運營商選擇與哪些受攻擊者互動。”

但是,如下所示,Kraken的C2面板的當前版本已經完全重新設計并重命名為Anubis。“Anubis面板為操作員提供的信息比原來的Kraken面板要多得多,”西蒙說,“除了之前提供的統計數據外,現在還可以查看命令歷史記錄和有關受害者的信息。”

獲取加密貨幣

Kraken的作者一直在修補、添加和刪除功能。此時,Kraken可以保持持久性,收集主機信息,下載和執行文件,運行shell命令,截圖,竊取各種加密貨幣錢包,包括Zcash、Armory、Atomic、Bytecoin、Electrum、Ethereum、Exodus、Guarda和Jaxx Liberty。

后來的迭代變得更加豐富,作者增加了對命令目標的選擇性選擇(單獨或按組,而早期版本只允許機器人操作員選擇他們要瞄準的受害者數量)、任務和命令歷史、任務ID、正在發送的命令、命令應該發送給多少受害者、目標地理位置以及任務啟動時間的時間戳。

起初,從2021年10月到2021年12月,每次Kraken襲擊時,RedLine信息竊取程序都會對受害者的機器造成影響。RedLine是一種日益流行的信息竊取程序,它從瀏覽器中竊取數據,例如保存的憑據、自動完成數據和信用卡信息。

然而,該惡意軟件已經展開了它的觸角,不僅添加了其他中間人,還讓它的經營者賺了一大筆錢。西蒙的文章稱:“隨著Kraken背后的運營商繼續擴張并收集更多受害者,ZeroFox開始觀察到正在部署的其他通用信息竊取者和加密貨幣礦工。”

截至周三,僵尸網絡每月的收入約為3,000美元,如下面的屏幕截圖所示。

我們目前尚不清楚運營商計劃如何處理新機器人及其信息竊取者正在收集的所有數據,ZeroFox研究人員總結道:“目前尚不清楚運營商打算如何處理收集到的被盜憑據,或者創建這個新僵尸網絡的最終目標是什么。”

安全建議

ZeroFox傳遞了這些建議,以防止Kraken擾亂您的系統:

  • 確保防病毒和入侵檢測軟件與所有補丁程序和規則集都是最新的。
  •  為所有組織帳戶啟用雙重身份驗證,以幫助減輕網絡釣魚和憑證填充攻擊。
  •  維護定期安排的備份例程,包括異地存儲和完整性檢查。
  • 避免打開未經請求的附件,切勿單擊可疑鏈接。
  • 盡可能多地記錄和監控所有管理操作,警惕任何可疑活動。
  • 查看網絡日志以了解是否存在數據泄露的潛在跡象。

本文翻譯自:https://threatpost.com/golang-botnet-pulling-in-3k-month/178509/如若轉載,請注明原文地址

責任編輯:姜華 來源: 嘶吼網
相關推薦

2015-02-05 10:36:07

2011-04-28 20:28:35

2010-03-19 17:57:51

云計算

2015-08-12 13:14:58

2022-11-15 16:04:52

數據中心數字孿生

2015-11-11 13:40:28

4G+運營商5G

2015-07-22 09:19:11

SDN運營商

2018-10-08 13:41:01

運營商通信網絡攜號轉網

2014-09-19 09:32:37

路由器廠商運營商

2019-03-20 10:12:15

物聯網物聯網設備IOT

2021-04-01 17:58:56

物聯網/5G

2011-09-07 12:48:40

運營商網絡企業網絡

2019-06-17 10:49:06

5G互聯網運營商

2015-08-19 13:10:35

大數據網絡運營

2011-12-26 14:44:21

2015-08-28 10:22:22

2020-06-29 11:45:30

邊緣計算智慧城市物聯網

2009-12-08 16:37:33

華為20億美元訂單

2014-03-23 23:46:05

網絡功能虛擬化NFV風河

2018-09-03 23:41:24

運營商套餐移動網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩国产在线观看 | 中文字幕亚洲精品 | 国产精品久久久久久久久久三级 | 久久亚洲一区二区三 | 国产精品欧美一区喷水 | 精品视频一区二区三区四区 | 99精品99| 91精品久久久久久久 | 欧美视频一区 | 欧美激情精品久久久久久变态 | 91视频精选 | 伊人春色在线 | 一区二区在线免费观看视频 | 午夜免费视频 | 成人小视频在线免费观看 | 国产美女视频一区 | 在线欧美亚洲 | 日本久久视频 | av国产在线观看 | 99爱视频| 日韩电影一区 | www.蜜桃av.com | 欧美日韩电影一区二区 | 日韩电影中文字幕在线观看 | 亚洲香蕉在线视频 | 精品国产免费一区二区三区演员表 | 成人免费精品视频 | 五月婷亚洲 | 久久中文字幕视频 | 一区观看 | 亚洲一区二区三区免费在线观看 | 欧美国产日韩一区 | 欧美成人自拍视频 | 亚洲精品乱码8久久久久久日本 | 色婷婷综合久久久久中文一区二区 | 久草热视频 | a免费视频 | 国产小视频在线观看 | 国产成人高清成人av片在线看 | 国产欧美精品一区二区色综合 | 国产一区二区三区久久久久久久久 |