欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

橫向移動(dòng)的加密僵尸網(wǎng)絡(luò)

僵尸網(wǎng)絡(luò)越來越成為傳播加密挖掘惡意軟件的首選工具。通過感染服務(wù)器和物聯(lián)網(wǎng)設(shè)備等各種企業(yè)資產(chǎn),網(wǎng)絡(luò)犯罪分子可以利用數(shù)百或數(shù)千臺(tái)機(jī)器的集體處理能力來挖掘加密貨幣并傳播到更多設(shè)備。

該博客探討了新加坡一家公司的面向 Internet 的服務(wù)器是如何遭到破壞的。威脅參與者使用該設(shè)備橫向移動(dòng)并部署加密挖掘軟件。兩天之內(nèi),該公司的幾臺(tái)設(shè)備就開始了加密貨幣挖礦。

橫向移動(dòng)的加密僵尸網(wǎng)絡(luò)

創(chuàng)建僵尸網(wǎng)絡(luò)

在價(jià)值證明 (POV) 試用中安裝僅幾天后,它檢測到公司的一臺(tái)服務(wù)器從一個(gè)罕見的端點(diǎn) 167.71.87[.]85下載惡意可執(zhí)行文件。

觀察到服務(wù)器在沒有用戶代理標(biāo)頭的情況下與一系列罕見的外部端點(diǎn)建立 HTTP 連接。主要主機(jī)名是 t[.]amynx[.]com,這是一個(gè)與加密挖掘特洛伊木馬相關(guān)的開源情報(bào) (OSINT) 域。

該設(shè)備通過 TCP 端口 445 (SMB) 向一系列外部 IP 發(fā)起重復(fù)的外部連接。緊隨其后的是對(duì)各種設(shè)備的異常大量內(nèi)部連接嘗試,表明存在掃描活動(dòng)。

發(fā)展僵尸網(wǎng)絡(luò)

惡意軟件開始從最初受感染的服務(wù)器橫向移動(dòng),主要是通過建立不正常的 RDP 連接鏈。隨后,服務(wù)器開始與 Internet 上的稀有端點(diǎn)建立外部 SMB 和 RPC 連接,以試圖找到更多易受攻擊的主機(jī)。

其他橫向移動(dòng)活動(dòng)包括通過 SMB 文件共享協(xié)議使用一系列不同的用戶名訪問多個(gè)內(nèi)部設(shè)備的反復(fù)嘗試失敗。這意味著暴力網(wǎng)絡(luò)訪問,因?yàn)橥{者試圖通過反復(fù)試驗(yàn)來猜測正確的帳戶詳細(xì)信息。

RDP和 Windows 服務(wù)控制等現(xiàn)有工具表明攻擊者正在使用“離地而生”技術(shù)。這使得系統(tǒng)管理員的工作變得更加困難,因?yàn)樗麄儽仨殔^(qū)分惡意使用內(nèi)置工具和合法應(yīng)用程序。

加密挖掘開始

最后,受感染的服務(wù)器通過 SMB 將可疑的可執(zhí)行文件傳輸?shù)蕉鄠€(gè)內(nèi)部設(shè)備來完成橫向移動(dòng),這些文件的名稱似乎是隨機(jī)生成的(例如 gMtWAvEc.exe、daSsZhPf.exe),以使用 Minergate 協(xié)議部署加密挖掘惡意軟件。

橫向移動(dòng)的加密僵尸網(wǎng)絡(luò)

Minergate 是一個(gè)公共礦池,用于多種類型的加密貨幣,包括比特幣、門羅幣、以太坊、Zcash 和 Grin。最近幾個(gè)月,勒索軟件參與者已經(jīng)開始從比特幣轉(zhuǎn)向門羅幣和其他更匿名的加密貨幣——但加密礦工多年來一直在使用山寨幣。

加密挖掘惡意軟件:風(fēng)靡一時(shí)

加密挖掘攻擊非常普遍。雖然不像勒索軟件那樣具有破壞性,但它們會(huì)對(duì)網(wǎng)絡(luò)延遲產(chǎn)生嚴(yán)重影響,并且需要很長時(shí)間才能檢測和清理。雖然感染仍未引起注意,但它為受害者組織提供了一個(gè)后門——并且可以隨時(shí)從進(jìn)行加密貨幣挖掘轉(zhuǎn)換為提供勒索軟件。在這種情況下,很明顯,攻擊者的目的是通過將惡意軟件與內(nèi)部服務(wù)器和域控制器等目標(biāo)一起傳輸來制造最大的破壞。

在不依賴已知威脅指標(biāo)的情況下檢測到攻擊的每一步。Cyber?? AI Analyst 將整個(gè)調(diào)查過程自動(dòng)化,從而節(jié)省了安全團(tuán)隊(duì)在現(xiàn)場事件中的關(guān)鍵時(shí)間。

特別是隨著最近中國對(duì)比特幣農(nóng)場的打擊,地下僵尸網(wǎng)絡(luò)和基于云的加密采礦可能會(huì)變得更加突出。隨著我們?cè)诓痪玫膶砜吹礁啻祟惾肭郑斯ぶ悄茯?qū)動(dòng)的檢測、調(diào)查和響應(yīng)將證明在任何時(shí)候都對(duì)保護(hù)各種規(guī)模的組織至關(guān)重要。

文章鏈接: http://m.qzkangyuan.com/5060.html

文章標(biāo)題:橫向移動(dòng)的加密僵尸網(wǎng)絡(luò)

文章版權(quán):夢(mèng)飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請(qǐng)注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請(qǐng)聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

遠(yuǎn)程桌面協(xié)議(RDP)攻擊分析

2022-3-29 11:20:00

IDC云庫

什么是服務(wù)網(wǎng)格?有哪些可用的開源服務(wù)網(wǎng)格?

2022-3-29 13:56:30

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個(gè)人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 轮台县| 个旧市| 永兴县| 余庆县| 松溪县| 南汇区| 新龙县| 新邵县| 赣州市| 紫云| 兴海县| 连州市| 建宁县| 大安市| 雷波县| 睢宁县| 儋州市| 灵武市| 诸城市| 哈巴河县| 固始县| 荣昌县| 巴青县| 监利县| 连山| 正镶白旗| 临泉县| 清丰县| 年辖:市辖区| 康马县| 合山市| 崇义县| 根河市| 睢宁县| 托里县| 石泉县| 浦县| 海安县| 商河县| 乐都县| 九江市|