91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

惡意軟件PyRoMineIoT瞄準門羅幣 挖礦、感染物聯(lián)網設備兩不誤

pIuy_EAQapp ? 來源:電子發(fā)燒友網 ? 作者:工程師譚軍 ? 2018-07-16 15:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月17日訊 FortiGuard 實驗室2018年6月12日發(fā)布報告披露了名為“PyRoMineIoT”的惡意軟件。該軟件不僅利用“永恒浪漫(Eternal Romance)”漏洞傳播加密挖礦軟件,還濫用被感染的設備以掃描易遭受攻擊的物聯(lián)網(IoT)設備。

FortiGuard 實驗室此前就對名為 PyRoMine 的這款基于 Python 的惡意軟件進行了分析,并預測該惡意軟件將出現(xiàn)新版本,因此一直對其進行追蹤。本次報告分析了升級版的 PyRoMine 惡意軟件及一款類似 PyRoMine 的惡意軟件 PyRoMineIoT。

升級版PyRoMine添混淆技術

據研究人員透露,PyRoMine 仍在開發(fā)當中,近期有了更新,并加入了混淆技術,以規(guī)避反病毒軟件的檢測。

升級版 PyRoMine 惡意軟件托管在相同的 IP 地址上(212.83.190.122),但開發(fā)者使用 PyInstaller 將其編譯成了獨立的可執(zhí)行文件,并繼續(xù)利用漏洞庫網站 Exploit Database 上的“永恒浪漫”利用代碼。成功利用之后,升級版PyRoMine會下載被混淆的 VBScript。

升級版 PyRoMine 亦會設置密碼為 P@ssw0rdf0rme 的默認賬號,并將其添加到本地組中(管理員、遠程桌面用戶和用戶),之后啟用RDP,并添加防火墻規(guī)則允許3389端口上的流量。此外, 它還試圖從系統(tǒng)移除舊版的 PyRoMine。

PyRoMine 使用的其中一個地址池說明,攻擊者賺取了約5個門羅幣。自2018年四月以來,這款惡意軟件還感染了大量系統(tǒng),五大感染重災區(qū)為新加坡、印度、中國***地區(qū)、科特迪瓦和澳大利亞。

PyRoMineIoT:挖礦、感染物聯(lián)網設備兩不誤

報告指出,PyRoMineIoT 與 PyRoMine 類似,均是基于 Python 的門羅幣挖礦惡意軟件。此外,這兩款惡意軟件均使用“永恒浪漫”漏洞進行傳播。

研究人員表示,PyRoMineIoT 的威脅來自一個偽裝成 Web 瀏覽器安全更新的惡意網站。虛假的更新經下載后為 .zip 存檔文件,其包含以 C# 編寫的下載器代理。這個代理會獲取挖礦文件和其它惡意組件,包括一個基于 Python 的惡意軟件,其利用“永恒浪漫”將下載器擴散到網絡中易遭受攻擊的設備上。該代理還會獲取組件從 Chrome 竊取用戶憑證,并通過另一個組件掃描伊朗和沙特阿拉伯使用管理員賬戶的物聯(lián)網設備。

這款惡意軟件可搜索易受攻擊的物聯(lián)網設備,但它只針對伊朗和沙特阿拉伯的此類設備。PyRoMineIoT 會將設備的 IP 信息發(fā)送至攻擊者的服務器,此舉可能是為進一步攻擊做準備。

PyRoMineIoT 與 PyRoMine 一樣,也會在被感染的系統(tǒng)上下載挖礦軟件XMRig。研究人員檢查其中一個地址池后發(fā)現(xiàn),PyRoMineIoT 目前尚未獲得收入,這大致是因為該惡意軟件6月6日才開始傳播,且是一個未完成的項目。

Fortinet 表示,PyRoMineIoT 的開發(fā)人員對加密貨幣挖礦十分感興趣,同時也在試圖利用物聯(lián)網威脅生態(tài)系統(tǒng)。據研究人員預測,這種趨勢短期內不會消失。只要有機會,不法分子就會繼續(xù)利用易受攻擊的設備賺錢。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2945

    文章

    47820

    瀏覽量

    415010
  • 加密貨幣
    +關注

    關注

    21

    文章

    4526

    瀏覽量

    41544

原文標題:“永恒浪漫”威脅繼續(xù),惡意軟件PyRoMineIoT瞄準門羅幣

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯(lián)網技術?

    聯(lián)網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網絡相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的技術。
    發(fā)表于 02-09 16:58

    Lora基站在聯(lián)網應用的重要性

    Lora基站在聯(lián)網應用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網設備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網設備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對聯(lián)網設備可能遭受的物理攻擊,芯源半導體安全芯片提供了以下物理安全防護方案:? 敏感信息保護:當安全芯片檢測到
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網設備固件安全的?
    發(fā)表于 11-18 07:30

    設備身份唯一標識和基于數字證書的身份認證種方案,在應用場景上有何側重,分別適用于哪些類型的聯(lián)網設備?

    設備身份唯一標識和基于數字證書的身份認證種方案,在應用場景上有何側重,分別適用于哪些類型的聯(lián)網設備
    發(fā)表于 11-18 06:26

    學習聯(lián)網怎么入門?

    隨著聯(lián)網技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網設備的功能實現(xiàn)。   數據分析師:負責從聯(lián)網
    發(fā)表于 10-11 16:40

    聯(lián)網設備識別與規(guī)避蜂窩移動網絡偽基站的技術方案

    在蜂窩移動網絡中,偽基站已成為聯(lián)網設備面臨的重要安全威脅。偽基站通過模擬合法基站信號,利用更高的功率強制聯(lián)網
    的頭像 發(fā)表于 09-02 16:55 ?1269次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>設備</b>識別與規(guī)避蜂窩移動網絡偽基站的技術方案

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網技術的不斷發(fā)展,藍牙模塊作為聯(lián)網的重要組成部分,其應用越來越廣泛。那么,聯(lián)網藍牙模
    發(fā)表于 06-28 21:49

    聯(lián)網的應用范圍有哪些?

    情況;網絡通信技術保障數據在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網絡;大數據與云計算技術則對海量的感知數據進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網
    發(fā)表于 06-16 16:01

    聯(lián)網未來發(fā)展趨勢如何?

    。 智能家居:與人類生活息息相關的智能家居將成為聯(lián)網行業(yè)的重要發(fā)展方向。隨著人們對生活品質的追求不斷增加,智能家居系統(tǒng)將更加普及,實現(xiàn)家居設備的互聯(lián)互通。從智能燈光、智能家電到智能安防系統(tǒng),
    發(fā)表于 06-09 15:25

    聯(lián)網工程師為什么要學Linux?

    聯(lián)網工程師需要掌握Linux的主要原因可以從技術生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網
    發(fā)表于 05-26 10:32

    一加平板搭載MediaTek天璣8350處理器

    一臺娛樂工作兩不誤的平板,就應該匹配強勁的內核!
    的頭像 發(fā)表于 03-27 16:21 ?3807次閱讀

    蜂窩聯(lián)網怎么選

    的數據傳輸速率。有了蜂窩聯(lián)網技術,您就不必在功耗和數據傳輸速率之間做出妥協(xié),而是可以全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網

    的基礎設施。 數據傳輸速率和穩(wěn)健性: 由于 LPWAN 技術通常用于不頻繁發(fā)送/接收數據的設備,因此許多技術都針對這種使用情況進行了優(yōu)化。然而,某些操作(如遠程固件更新)需要更高的數據傳輸速率。這正是蜂窩聯(lián)網的優(yōu)勢所在,因為它
    發(fā)表于 03-17 11:42