0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件PyRoMineIoT瞄準(zhǔn)門羅幣 挖礦、感染物聯(lián)網(wǎng)設(shè)備兩不誤

pIuy_EAQapp ? 來源:電子發(fā)燒友網(wǎng) ? 作者:工程師譚軍 ? 2018-07-16 15:23 ? 次閱讀

6月17日訊 FortiGuard 實(shí)驗(yàn)室2018年6月12日發(fā)布報告披露了名為“PyRoMineIoT”的惡意軟件。該軟件不僅利用“永恒浪漫(Eternal Romance)”漏洞傳播加密挖礦軟件,還濫用被感染的設(shè)備以掃描易遭受攻擊的物聯(lián)網(wǎng)(IoT)設(shè)備。

FortiGuard 實(shí)驗(yàn)室此前就對名為 PyRoMine 的這款基于 Python 的惡意軟件進(jìn)行了分析,并預(yù)測該惡意軟件將出現(xiàn)新版本,因此一直對其進(jìn)行追蹤。本次報告分析了升級版的 PyRoMine 惡意軟件及一款類似 PyRoMine 的惡意軟件 PyRoMineIoT。

升級版PyRoMine添混淆技術(shù)

據(jù)研究人員透露,PyRoMine 仍在開發(fā)當(dāng)中,近期有了更新,并加入了混淆技術(shù),以規(guī)避反病毒軟件的檢測

升級版 PyRoMine 惡意軟件托管在相同的 IP 地址上(212.83.190.122),但開發(fā)者使用 PyInstaller 將其編譯成了獨(dú)立的可執(zhí)行文件,并繼續(xù)利用漏洞庫網(wǎng)站 Exploit Database 上的“永恒浪漫”利用代碼。成功利用之后,升級版PyRoMine會下載被混淆的 VBScript。

升級版 PyRoMine 亦會設(shè)置密碼為 P@ssw0rdf0rme 的默認(rèn)賬號,并將其添加到本地組中(管理員、遠(yuǎn)程桌面用戶和用戶),之后啟用RDP,并添加防火墻規(guī)則允許3389端口上的流量。此外, 它還試圖從系統(tǒng)移除舊版的 PyRoMine。

PyRoMine 使用的其中一個地址池說明,攻擊者賺取了約5個門羅幣。自2018年四月以來,這款惡意軟件還感染了大量系統(tǒng),五大感染重災(zāi)區(qū)為新加坡、印度、中國***地區(qū)、科特迪瓦和澳大利亞。

PyRoMineIoT:挖礦、感染物聯(lián)網(wǎng)設(shè)備兩不誤

報告指出,PyRoMineIoT 與 PyRoMine 類似,均是基于 Python 的門羅幣挖礦惡意軟件。此外,這兩款惡意軟件均使用“永恒浪漫”漏洞進(jìn)行傳播。

研究人員表示,PyRoMineIoT 的威脅來自一個偽裝成 Web 瀏覽器安全更新的惡意網(wǎng)站。虛假的更新經(jīng)下載后為 .zip 存檔文件,其包含以 C# 編寫的下載器代理。這個代理會獲取挖礦文件和其它惡意組件,包括一個基于 Python 的惡意軟件,其利用“永恒浪漫”將下載器擴(kuò)散到網(wǎng)絡(luò)中易遭受攻擊的設(shè)備上。該代理還會獲取組件從 Chrome 竊取用戶憑證,并通過另一個組件掃描伊朗和沙特阿拉伯使用管理員賬戶的物聯(lián)網(wǎng)設(shè)備。

這款惡意軟件可搜索易受攻擊的物聯(lián)網(wǎng)設(shè)備,但它只針對伊朗和沙特阿拉伯的此類設(shè)備。PyRoMineIoT 會將設(shè)備的 IP 信息發(fā)送至攻擊者的服務(wù)器,此舉可能是為進(jìn)一步攻擊做準(zhǔn)備。

PyRoMineIoT 與 PyRoMine 一樣,也會在被感染的系統(tǒng)上下載挖礦軟件XMRig。研究人員檢查其中一個地址池后發(fā)現(xiàn),PyRoMineIoT 目前尚未獲得收入,這大致是因?yàn)樵搻阂廛浖?月6日才開始傳播,且是一個未完成的項(xiàng)目。

Fortinet 表示,PyRoMineIoT 的開發(fā)人員對加密貨幣挖礦十分感興趣,同時也在試圖利用物聯(lián)網(wǎng)威脅生態(tài)系統(tǒng)。據(jù)研究人員預(yù)測,這種趨勢短期內(nèi)不會消失。只要有機(jī)會,不法分子就會繼續(xù)利用易受攻擊的設(shè)備賺錢。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44704

    瀏覽量

    374024
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4522

    瀏覽量

    39704

原文標(biāo)題:“永恒浪漫”威脅繼續(xù),惡意軟件PyRoMineIoT瞄準(zhǔn)門羅幣

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    什么是iot智能設(shè)備?聯(lián)網(wǎng)(IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種
    的頭像 發(fā)表于 01-02 15:51 ?87次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IoT)智能<b class='flag-5'>設(shè)備</b>是什么?

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    ,通過這個網(wǎng)絡(luò)可以實(shí)現(xiàn)設(shè)備之間的數(shù)據(jù)交流和互動。 聯(lián)網(wǎng)的核心是數(shù)據(jù),通過采集和分析數(shù)據(jù),可以實(shí)現(xiàn)對設(shè)備和環(huán)境的監(jiān)控和控制。
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)與規(guī)范

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動化,再到智慧城市,聯(lián)網(wǎng)設(shè)備正在滲透到我們生活的方方面面。隨著
    的頭像 發(fā)表于 10-29 11:34 ?660次閱讀

    如何選擇聯(lián)網(wǎng)設(shè)備的PCB技術(shù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的不斷發(fā)展和應(yīng)用范圍的擴(kuò)大,適合聯(lián)網(wǎng)設(shè)備的PCB技術(shù)也在不斷創(chuàng)新和進(jìn)步。選擇適合
    的頭像 發(fā)表于 10-16 15:11 ?321次閱讀

    如何測試聯(lián)網(wǎng)設(shè)備的功耗

    如何測試聯(lián)網(wǎng)設(shè)備的功耗聯(lián)網(wǎng)(IoT)將涵蓋我們?nèi)粘I畹母鱾€方面,因?yàn)樗箶?shù)十億的物品能夠隨時隨地與任何事物和任何人連接。消費(fèi)者對智能
    的頭像 發(fā)表于 10-11 08:05 ?470次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險。加強(qiáng)設(shè)備安全性、軟件升級與修復(fù)、身
    的頭像 發(fā)表于 09-10 11:04 ?657次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    請問如何使用微控制器優(yōu)化電池供電的聯(lián)網(wǎng)設(shè)備的功耗?

    如何使用微控制器優(yōu)化電池供電的聯(lián)網(wǎng)設(shè)備的功耗?
    發(fā)表于 07-23 07:09

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    警告!惡意域名瘋狂外聯(lián),原因竟然是……

    引起的惡意域名外聯(lián)事件。(因客戶信息保密且為了保證文章邏輯完整性,部分截圖為后期追加圖) 事件分析 ? 一看域名地址donate.v2.xmrig.com,xmrig這不門羅的礦池地址嗎,看來是個
    的頭像 發(fā)表于 06-26 10:53 ?738次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯(lián),原因竟然是……

    設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺是什么?設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺的功能

    設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺是一種基于云計算技術(shù),專為設(shè)備監(jiān)控和管理設(shè)計的軟件即服務(wù)(Software as a Service)解決方案。這
    的頭像 發(fā)表于 05-15 16:17 ?529次閱讀

    聯(lián)網(wǎng)設(shè)備成功應(yīng)用的四個要素

    聯(lián)網(wǎng)管理員可以依靠API來調(diào)配設(shè)備,并使用零接觸調(diào)配,這通常包含在聯(lián)網(wǎng)管理軟件中。 這些選項(xiàng)減少了
    發(fā)表于 04-08 11:32 ?163次閱讀

    全球數(shù)千臺路由器及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動后,經(jīng)觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡(luò)掩飾其線上行為。此次行動中,TheMoon在一周內(nèi)入侵
    的頭像 發(fā)表于 03-27 14:58 ?485次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的
    發(fā)表于 02-29 14:58 ?652次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的安全問題

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊
    的頭像 發(fā)表于 02-21 09:42 ?889次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)安全性議題?