区块链产业 bfm
您现在的位置:首页 > 区块链产业 > 黑客组织的非法组织为非法收入来源升级了恶意软件:报告

区块链产业

无许可跨链燃烧协议 BlackHole Protocol 获 Gate Labs 等五家机构投资 无许可跨链燃烧协议 BlackHole Protocol 获 Gate L...

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...

区块链应用

Daniel Larimer:正在研究 NFT 新用例 Daniel Larimer:正在研究 NFT 新用例

中国区块链新闻网讯,Block.one创始人和前首席技术官DanielLarimer发推称,「NFT的力量尚未完全实现。 ...

区块链技术

腾讯区块链技术获IEEE-SA认可 全球首个区块链电子发票应用国际标准发布 腾讯区块链技术获IEEE-SA认可 全球首个区块链电子...

近日,由深圳市税务局和腾讯主导推进的《基于区块链技术的电子发票应用推荐规程》(RecommendedPractice...

区块链投资

BitClout 披露投资者名单,包括红杉资本、a16z、DCG 和 Coinbase Ventures 等 BitClout 披露投资者名单,包括红杉资本、a16z、DC...

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...

区块链政策

德国金融监管局称币安推出的股票代币可能违反欧洲证券法规 德国金融监管局称币安推出的股票代币可能违反欧洲...

  中国区块链新闻网讯,德国联邦金融监管局(BaFin)发布公告称,「币安推出的股票代币可能违反了...

区块链见闻

Web3.0时代到来,探我元宇宙正式开始推进互联网新业态 Web3.0时代到来,探我元宇宙正式开始推进互联网新业态

伴随区块链和智能合约技术发展趋于成熟,Web3.0时代正在向人类走来。 2023年1月17日,探我元宇宙虚拟世界...

黑客组织的非法组织为非法收入来源升级了恶意软件:报告

发布时间:2020/02/13 区块链产业 浏览:174

 
网络安全公司趋势科技(Trend Micro)已经发现,黑客组织Outlaw目前已经更新了用于窃取企业数据的工具包已有将近半年的时间。
根据2月10日发布的趋势分析,从去年6月以来一直保持沉默的Outlaw从12月开始一直保持沉默,但在12月再次活跃起来,其套件的功能进行了升级,现在针对更多系统。窃取汽车和金融行业的数据。
套件的新功能
该组织的新发展包括扫描仪参数和目标,用于扫描活动的先进入侵技术,通过杀死竞争对手和他们自己的早期采矿者来提高采矿利润等。
根据分析,新工具包攻击了基于Linux和Unix的操作系统,易受攻击的服务器和物联网设备。黑客还使用了基于PHP的简单Web外壳-在服务器上上传的恶意脚本,目的是为攻击者提供对设备的远程访问和管理。分析进一步说明:“虽然在此活动中未观察到网络钓鱼或社会工程学引发的例行程序,但我们发现网络上发生了多次’大声’的攻击。这些攻击涉及从命令和控制(C&C)故意发起的IP范围的大规模扫描操作。 )服务器。蜜网图显示了与特定动作相关的活动峰值,也表明扫描是定时的。”
攻击开始的地方
攻击显然是从一台虚拟专用服务器(VPS)开始的,该虚拟专用服务器正在寻找容易受到攻击的设备。 “一旦被感染,用于被感染系统的C&C命令就会启动大声的扫描活动,并通过立即发送“整个工具包”的二进制文件(与目标主机中已有的命名约定相同)来传播僵尸网络。通过“模糊不清的安全性”,该帖子中写道。
与新工具一起,Outlaw表面上利用了以前开发的代码,脚本和命令。该小组还使用大量IP地址作为按国家/地区分组的扫描活动的输入。表面上,这使他们能够在一年中的特定时期内攻击特定区域或地区。
黑客工具的进步
早在6月,趋势科技就声称已检测到一个网址,该网址在后门附近传播了一个带有Monero(XMR)挖掘组件的僵尸网络。该公司将恶意软件归因于Outlaw,因为所采用的技术几乎与以前的操作相同。
有问题的软件还配备了分布式拒绝服务(DDoS)功能,“允许网络罪犯通过加密货币挖矿和提供DDoS租用服务将其僵尸网络货币化。”
1月,据称由朝鲜政府赞助的拉撒路黑客组织部署了新病毒来窃取加密货币。该组织一直在使用一种名为QtBitcoinTrader的修改后的开放源代码加密货币交易界面,以所谓的“ AppleJeus操作”来传递和执行恶意代码。