chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件PyRoMineIoT瞄準(zhǔn)門羅幣 挖礦、感染物聯(lián)網(wǎng)設(shè)備兩不誤

pIuy_EAQapp ? 來源:電子發(fā)燒友網(wǎng) ? 作者:工程師譚軍 ? 2018-07-16 15:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月17日訊 FortiGuard 實(shí)驗(yàn)室2018年6月12日發(fā)布報(bào)告披露了名為“PyRoMineIoT”的惡意軟件。該軟件不僅利用“永恒浪漫(Eternal Romance)”漏洞傳播加密挖礦軟件,還濫用被感染的設(shè)備以掃描易遭受攻擊的物聯(lián)網(wǎng)(IoT)設(shè)備。

FortiGuard 實(shí)驗(yàn)室此前就對(duì)名為 PyRoMine 的這款基于 Python 的惡意軟件進(jìn)行了分析,并預(yù)測(cè)該惡意軟件將出現(xiàn)新版本,因此一直對(duì)其進(jìn)行追蹤。本次報(bào)告分析了升級(jí)版的 PyRoMine 惡意軟件及一款類似 PyRoMine 的惡意軟件 PyRoMineIoT。

升級(jí)版PyRoMine添混淆技術(shù)

據(jù)研究人員透露,PyRoMine 仍在開發(fā)當(dāng)中,近期有了更新,并加入了混淆技術(shù),以規(guī)避反病毒軟件的檢測(cè)。

升級(jí)版 PyRoMine 惡意軟件托管在相同的 IP 地址上(212.83.190.122),但開發(fā)者使用 PyInstaller 將其編譯成了獨(dú)立的可執(zhí)行文件,并繼續(xù)利用漏洞庫(kù)網(wǎng)站 Exploit Database 上的“永恒浪漫”利用代碼。成功利用之后,升級(jí)版PyRoMine會(huì)下載被混淆的 VBScript。

升級(jí)版 PyRoMine 亦會(huì)設(shè)置密碼為 P@ssw0rdf0rme 的默認(rèn)賬號(hào),并將其添加到本地組中(管理員、遠(yuǎn)程桌面用戶和用戶),之后啟用RDP,并添加防火墻規(guī)則允許3389端口上的流量。此外, 它還試圖從系統(tǒng)移除舊版的 PyRoMine。

PyRoMine 使用的其中一個(gè)地址池說明,攻擊者賺取了約5個(gè)門羅幣。自2018年四月以來,這款惡意軟件還感染了大量系統(tǒng),五大感染重災(zāi)區(qū)為新加坡、印度、中國(guó)***地區(qū)、科特迪瓦和澳大利亞。

PyRoMineIoT:挖礦、感染物聯(lián)網(wǎng)設(shè)備兩不誤

報(bào)告指出,PyRoMineIoT 與 PyRoMine 類似,均是基于 Python 的門羅幣挖礦惡意軟件。此外,這兩款惡意軟件均使用“永恒浪漫”漏洞進(jìn)行傳播。

研究人員表示,PyRoMineIoT 的威脅來自一個(gè)偽裝成 Web 瀏覽器安全更新的惡意網(wǎng)站。虛假的更新經(jīng)下載后為 .zip 存檔文件,其包含以 C# 編寫的下載器代理。這個(gè)代理會(huì)獲取挖礦文件和其它惡意組件,包括一個(gè)基于 Python 的惡意軟件,其利用“永恒浪漫”將下載器擴(kuò)散到網(wǎng)絡(luò)中易遭受攻擊的設(shè)備上。該代理還會(huì)獲取組件從 Chrome 竊取用戶憑證,并通過另一個(gè)組件掃描伊朗和沙特阿拉伯使用管理員賬戶的物聯(lián)網(wǎng)設(shè)備。

這款惡意軟件可搜索易受攻擊的物聯(lián)網(wǎng)設(shè)備,但它只針對(duì)伊朗和沙特阿拉伯的此類設(shè)備。PyRoMineIoT 會(huì)將設(shè)備的 IP 信息發(fā)送至攻擊者的服務(wù)器,此舉可能是為進(jìn)一步攻擊做準(zhǔn)備。

PyRoMineIoT 與 PyRoMine 一樣,也會(huì)在被感染的系統(tǒng)上下載挖礦軟件XMRig。研究人員檢查其中一個(gè)地址池后發(fā)現(xiàn),PyRoMineIoT 目前尚未獲得收入,這大致是因?yàn)樵搻阂廛浖?月6日才開始傳播,且是一個(gè)未完成的項(xiàng)目。

Fortinet 表示,PyRoMineIoT 的開發(fā)人員對(duì)加密貨幣挖礦十分感興趣,同時(shí)也在試圖利用物聯(lián)網(wǎng)威脅生態(tài)系統(tǒng)。據(jù)研究人員預(yù)測(cè),這種趨勢(shì)短期內(nèi)不會(huì)消失。只要有機(jī)會(huì),不法分子就會(huì)繼續(xù)利用易受攻擊的設(shè)備賺錢。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2939

    文章

    47355

    瀏覽量

    408479
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4526

    瀏覽量

    41344

原文標(biāo)題:“永恒浪漫”威脅繼續(xù),惡意軟件PyRoMineIoT瞄準(zhǔn)門羅幣

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    進(jìn)行升級(jí),避免升級(jí)過程中被植入惡意代碼。? (四)物理安全防護(hù)方案? 針對(duì)聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下物理安全防護(hù)方案:? 敏感信息保護(hù):當(dāng)安全芯片檢測(cè)到
    發(fā)表于 11-18 08:06

    請(qǐng)問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這種固件安全防護(hù)手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    設(shè)備身份唯一標(biāo)識(shí)和基于數(shù)字證書的身份認(rèn)證種方案,在應(yīng)用場(chǎng)景上有何側(cè)重,分別適用于哪些類型的聯(lián)網(wǎng)設(shè)備

    設(shè)備身份唯一標(biāo)識(shí)和基于數(shù)字證書的身份認(rèn)證種方案,在應(yīng)用場(chǎng)景上有何側(cè)重,分別適用于哪些類型的聯(lián)網(wǎng)設(shè)備?
    發(fā)表于 11-18 06:26

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實(shí)現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)設(shè)備識(shí)別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案

    在蜂窩移動(dòng)網(wǎng)絡(luò)中,偽基站已成為聯(lián)網(wǎng)設(shè)備面臨的重要安全威脅。偽基站通過模擬合法基站信號(hào),利用更高的功率強(qiáng)制聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-02 16:55 ?711次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>識(shí)別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知數(shù)據(jù)進(jìn)行存儲(chǔ)、分析和處理,挖掘其中有價(jià)值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    。 智能家居:與人類生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對(duì)生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實(shí)現(xiàn)家居設(shè)備的互聯(lián)互通。從智能燈光、智能家電到智能安防系統(tǒng),
    發(fā)表于 06-09 15:25

    一加平板搭載MediaTek天璣8350處理器

    一臺(tái)娛樂工作兩不誤的平板,就應(yīng)該匹配強(qiáng)勁的內(nèi)核!
    的頭像 發(fā)表于 03-27 16:21 ?3263次閱讀

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評(píng)估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    的基礎(chǔ)設(shè)施。 數(shù)據(jù)傳輸速率和穩(wěn)健性: 由于 LPWAN 技術(shù)通常用于不頻繁發(fā)送/接收數(shù)據(jù)的設(shè)備,因此許多技術(shù)都針對(duì)這種使用情況進(jìn)行了優(yōu)化。然而,某些操作(如遠(yuǎn)程固件更新)需要更高的數(shù)據(jù)傳輸速率。這正是蜂窩聯(lián)網(wǎng)的優(yōu)勢(shì)所在,因?yàn)樗?/div>
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    對(duì)市場(chǎng)需求和技術(shù)趨勢(shì)有敏銳洞察力。隨著聯(lián)網(wǎng)產(chǎn)品的增多,聯(lián)網(wǎng)產(chǎn)品經(jīng)理的需求也在不斷增加。 聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    什么是iot智能設(shè)備聯(lián)網(wǎng)(IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種
    的頭像 發(fā)表于 01-02 15:51 ?4707次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IoT)智能<b class='flag-5'>設(shè)備</b>是什么?