色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

惡意軟件PyRoMineIoT瞄準門羅幣 挖礦、感染物聯網設備兩不誤

pIuy_EAQapp ? 來源:電子發燒友網 ? 作者:工程師譚軍 ? 2018-07-16 15:23 ? 次閱讀

6月17日訊 FortiGuard 實驗室2018年6月12日發布報告披露了名為“PyRoMineIoT”的惡意軟件。該軟件不僅利用“永恒浪漫(Eternal Romance)”漏洞傳播加密挖礦軟件,還濫用被感染的設備以掃描易遭受攻擊的物聯網(IoT)設備。

FortiGuard 實驗室此前就對名為 PyRoMine 的這款基于 Python 的惡意軟件進行了分析,并預測該惡意軟件將出現新版本,因此一直對其進行追蹤。本次報告分析了升級版的 PyRoMine 惡意軟件及一款類似 PyRoMine 的惡意軟件 PyRoMineIoT。

升級版PyRoMine添混淆技術

據研究人員透露,PyRoMine 仍在開發當中,近期有了更新,并加入了混淆技術,以規避反病毒軟件的檢測

升級版 PyRoMine 惡意軟件托管在相同的 IP 地址上(212.83.190.122),但開發者使用 PyInstaller 將其編譯成了獨立的可執行文件,并繼續利用漏洞庫網站 Exploit Database 上的“永恒浪漫”利用代碼。成功利用之后,升級版PyRoMine會下載被混淆的 VBScript。

升級版 PyRoMine 亦會設置密碼為 P@ssw0rdf0rme 的默認賬號,并將其添加到本地組中(管理員、遠程桌面用戶和用戶),之后啟用RDP,并添加防火墻規則允許3389端口上的流量。此外, 它還試圖從系統移除舊版的 PyRoMine。

PyRoMine 使用的其中一個地址池說明,攻擊者賺取了約5個門羅幣。自2018年四月以來,這款惡意軟件還感染了大量系統,五大感染重災區為新加坡、印度、中國***地區、科特迪瓦和澳大利亞。

PyRoMineIoT:挖礦、感染物聯網設備兩不誤

報告指出,PyRoMineIoT 與 PyRoMine 類似,均是基于 Python 的門羅幣挖礦惡意軟件。此外,這兩款惡意軟件均使用“永恒浪漫”漏洞進行傳播。

研究人員表示,PyRoMineIoT 的威脅來自一個偽裝成 Web 瀏覽器安全更新的惡意網站。虛假的更新經下載后為 .zip 存檔文件,其包含以 C# 編寫的下載器代理。這個代理會獲取挖礦文件和其它惡意組件,包括一個基于 Python 的惡意軟件,其利用“永恒浪漫”將下載器擴散到網絡中易遭受攻擊的設備上。該代理還會獲取組件從 Chrome 竊取用戶憑證,并通過另一個組件掃描伊朗和沙特阿拉伯使用管理員賬戶的物聯網設備。

這款惡意軟件可搜索易受攻擊的物聯網設備,但它只針對伊朗和沙特阿拉伯的此類設備。PyRoMineIoT 會將設備的 IP 信息發送至攻擊者的服務器,此舉可能是為進一步攻擊做準備。

PyRoMineIoT 與 PyRoMine 一樣,也會在被感染的系統上下載挖礦軟件XMRig。研究人員檢查其中一個地址池后發現,PyRoMineIoT 目前尚未獲得收入,這大致是因為該惡意軟件6月6日才開始傳播,且是一個未完成的項目。

Fortinet 表示,PyRoMineIoT 的開發人員對加密貨幣挖礦十分感興趣,同時也在試圖利用物聯網威脅生態系統。據研究人員預測,這種趨勢短期內不會消失。只要有機會,不法分子就會繼續利用易受攻擊的設備賺錢。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2910

    文章

    44778

    瀏覽量

    374731
  • 加密貨幣
    +關注

    關注

    21

    文章

    4522

    瀏覽量

    39716

原文標題:“永恒浪漫”威脅繼續,惡意軟件PyRoMineIoT瞄準門羅幣

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網產品經理的需求也在不斷增加。 聯網
    發表于 01-10 16:47

    聯網(IoT)智能設備是什么?

    什么是iot智能設備聯網(IoT)智能設備是指接入互聯網并搭載了各種傳感器和執行器,能夠收集、交換、處理和執行操作的各種
    的頭像 發表于 01-02 15:51 ?142次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IoT)智能<b class='flag-5'>設備</b>是什么?

    聯網學習路線來啦!

    ,通過這個網絡可以實現設備之間的數據交流和互動。 聯網的核心是數據,通過采集和分析數據,可以實現對設備和環境的監控和控制。
    發表于 11-11 16:03

    聯網設備的標準與規范

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,再到智慧城市,聯網設備正在滲透到我們生活的方方面面。隨著
    的頭像 發表于 10-29 11:34 ?707次閱讀

    如何選擇聯網設備的PCB技術

    隨著聯網(IoT)技術的不斷發展和應用范圍的擴大,適合聯網設備的PCB技術也在不斷創新和進步。選擇適合
    的頭像 發表于 10-16 15:11 ?337次閱讀

    如何測試聯網設備的功耗

    如何測試聯網設備的功耗聯網(IoT)將涵蓋我們日常生活的各個方面,因為它使數十億的物品能夠隨時隨地與任何事物和任何人連接。消費者對智能
    的頭像 發表于 10-11 08:05 ?490次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的功耗

    基于聯網設備管理

    聯網設備管理的重要性日益凸顯,設備數量激增帶來數據泄露風險。加強設備安全性、軟件升級與修復、身
    的頭像 發表于 09-10 11:04 ?660次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>設備</b>管理

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    請問如何使用微控制器優化電池供電的聯網設備的功耗?

    如何使用微控制器優化電池供電的聯網設備的功耗?
    發表于 07-23 07:09

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b>安全制度建設需加速推進

    警告!惡意域名瘋狂外聯,原因竟然是……

    引起的惡意域名外聯事件。(因客戶信息保密且為了保證文章邏輯完整性,部分截圖為后期追加圖) 事件分析 ? 一看域名地址donate.v2.xmrig.com,xmrig這不門羅的礦池地址嗎,看來是個
    的頭像 發表于 06-26 10:53 ?758次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯,原因竟然是……

    設備監控聯網SaaS平臺是什么?設備監控聯網SaaS平臺的功能

    設備監控聯網SaaS平臺是一種基于云計算技術,專為設備監控和管理設計的軟件即服務(Software as a Service)解決方案。這
    的頭像 發表于 05-15 16:17 ?538次閱讀

    聯網設備成功應用的四個要素

    聯網管理員可以依靠API來調配設備,并使用零接觸調配,這通常包含在聯網管理軟件中。 這些選項減少了
    發表于 04-08 11:32 ?165次閱讀

    全球數千臺路由器及物聯網設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發現此惡意活動后,經觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理僵尸網絡掩飾其線上行為。此次行動中,TheMoon在一周內入侵
    的頭像 發表于 03-27 14:58 ?491次閱讀

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊
    的頭像 發表于 02-21 09:42 ?899次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的網絡安全性議題?
    主站蜘蛛池模板: 第一次破女初国产美女| 日本精油按摩| 91久久偷偷做嫩草影院免| 色哟哟tv| 美女大BXXXXN内射| 国产精品野外AV久久久| 2021国产精品国产精华| 亚洲AV永久无码精品澳门| 秋霞伦理高清视频在线| 老师给美女同学开嫩苞| 国模沟沟一区二区三区| 国产不卡视频在线| 爆乳啪啪无码成人二区亚洲欧美| 中文字幕成人免费高清在线| 亚洲国产果果在线播放在线| 桃花在线观看播放| 日本漂亮妈妈7观整有限中| 麻豆产精品一二三产区区| 国内精品久久人妻无码HD浪潮| 高h 纯肉文| 啊片色播电影| 99视频精品全部免费观看| 中国人泡妞xxxxxxxx19| 亚洲中文字幕乱倫在线| 亚洲AV永久无码精品澳门| 偷拍亚洲色自拍| 视频一区亚洲中文字幕| 肉动漫无修在线播放| 人妖和美女玩| 青青草偷拍国产亚洲欧洲| 欧美激情一区二区三区四区| 免费成人高清在线视频| 美女胸网站| 嫩草影院在线观看网站成人| 美国兽皇zoo在线播放| 老头狠狠挺进小莹体内视频| 久久免费精品一区二区| 久久这里的只有是精品23| 精品亚洲麻豆1区2区3区| 精品蜜臀AV在线天堂| 九九热在线视频|