色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件PyRoMineIoT瞄準(zhǔn)門羅幣 挖礦、感染物聯(lián)網(wǎng)設(shè)備兩不誤

pIuy_EAQapp ? 來源:電子發(fā)燒友網(wǎng) ? 作者:工程師譚軍 ? 2018-07-16 15:23 ? 次閱讀

6月17日訊 FortiGuard 實(shí)驗(yàn)室2018年6月12日發(fā)布報(bào)告披露了名為“PyRoMineIoT”的惡意軟件。該軟件不僅利用“永恒浪漫(Eternal Romance)”漏洞傳播加密挖礦軟件,還濫用被感染的設(shè)備以掃描易遭受攻擊的物聯(lián)網(wǎng)(IoT)設(shè)備。

FortiGuard 實(shí)驗(yàn)室此前就對(duì)名為 PyRoMine 的這款基于 Python 的惡意軟件進(jìn)行了分析,并預(yù)測該惡意軟件將出現(xiàn)新版本,因此一直對(duì)其進(jìn)行追蹤。本次報(bào)告分析了升級(jí)版的 PyRoMine 惡意軟件及一款類似 PyRoMine 的惡意軟件 PyRoMineIoT。

升級(jí)版PyRoMine添混淆技術(shù)

據(jù)研究人員透露,PyRoMine 仍在開發(fā)當(dāng)中,近期有了更新,并加入了混淆技術(shù),以規(guī)避反病毒軟件的檢測

升級(jí)版 PyRoMine 惡意軟件托管在相同的 IP 地址上(212.83.190.122),但開發(fā)者使用 PyInstaller 將其編譯成了獨(dú)立的可執(zhí)行文件,并繼續(xù)利用漏洞庫網(wǎng)站 Exploit Database 上的“永恒浪漫”利用代碼。成功利用之后,升級(jí)版PyRoMine會(huì)下載被混淆的 VBScript。

升級(jí)版 PyRoMine 亦會(huì)設(shè)置密碼為 P@ssw0rdf0rme 的默認(rèn)賬號(hào),并將其添加到本地組中(管理員、遠(yuǎn)程桌面用戶和用戶),之后啟用RDP,并添加防火墻規(guī)則允許3389端口上的流量。此外, 它還試圖從系統(tǒng)移除舊版的 PyRoMine。

PyRoMine 使用的其中一個(gè)地址池說明,攻擊者賺取了約5個(gè)門羅幣。自2018年四月以來,這款惡意軟件還感染了大量系統(tǒng),五大感染重災(zāi)區(qū)為新加坡、印度、中國***地區(qū)、科特迪瓦和澳大利亞。

PyRoMineIoT:挖礦、感染物聯(lián)網(wǎng)設(shè)備兩不誤

報(bào)告指出,PyRoMineIoT 與 PyRoMine 類似,均是基于 Python 的門羅幣挖礦惡意軟件。此外,這兩款惡意軟件均使用“永恒浪漫”漏洞進(jìn)行傳播。

研究人員表示,PyRoMineIoT 的威脅來自一個(gè)偽裝成 Web 瀏覽器安全更新的惡意網(wǎng)站。虛假的更新經(jīng)下載后為 .zip 存檔文件,其包含以 C# 編寫的下載器代理。這個(gè)代理會(huì)獲取挖礦文件和其它惡意組件,包括一個(gè)基于 Python 的惡意軟件,其利用“永恒浪漫”將下載器擴(kuò)散到網(wǎng)絡(luò)中易遭受攻擊的設(shè)備上。該代理還會(huì)獲取組件從 Chrome 竊取用戶憑證,并通過另一個(gè)組件掃描伊朗和沙特阿拉伯使用管理員賬戶的物聯(lián)網(wǎng)設(shè)備。

這款惡意軟件可搜索易受攻擊的物聯(lián)網(wǎng)設(shè)備,但它只針對(duì)伊朗和沙特阿拉伯的此類設(shè)備。PyRoMineIoT 會(huì)將設(shè)備的 IP 信息發(fā)送至攻擊者的服務(wù)器,此舉可能是為進(jìn)一步攻擊做準(zhǔn)備。

PyRoMineIoT 與 PyRoMine 一樣,也會(huì)在被感染的系統(tǒng)上下載挖礦軟件XMRig。研究人員檢查其中一個(gè)地址池后發(fā)現(xiàn),PyRoMineIoT 目前尚未獲得收入,這大致是因?yàn)樵搻阂廛浖?月6日才開始傳播,且是一個(gè)未完成的項(xiàng)目。

Fortinet 表示,PyRoMineIoT 的開發(fā)人員對(duì)加密貨幣挖礦十分感興趣,同時(shí)也在試圖利用物聯(lián)網(wǎng)威脅生態(tài)系統(tǒng)。據(jù)研究人員預(yù)測,這種趨勢短期內(nèi)不會(huì)消失。只要有機(jī)會(huì),不法分子就會(huì)繼續(xù)利用易受攻擊的設(shè)備賺錢。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2910

    文章

    44779

    瀏覽量

    374766
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4522

    瀏覽量

    39716

原文標(biāo)題:“永恒浪漫”威脅繼續(xù),惡意軟件PyRoMineIoT瞄準(zhǔn)門羅幣

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    對(duì)市場需求和技術(shù)趨勢有敏銳洞察力。隨著聯(lián)網(wǎng)產(chǎn)品的增多,聯(lián)網(wǎng)產(chǎn)品經(jīng)理的需求也在不斷增加。 聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    什么是iot智能設(shè)備聯(lián)網(wǎng)(IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種
    的頭像 發(fā)表于 01-02 15:51 ?144次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IoT)智能<b class='flag-5'>設(shè)備</b>是什么?

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    ,通過這個(gè)網(wǎng)絡(luò)可以實(shí)現(xiàn)設(shè)備之間的數(shù)據(jù)交流和互動(dòng)。 聯(lián)網(wǎng)的核心是數(shù)據(jù),通過采集和分析數(shù)據(jù),可以實(shí)現(xiàn)對(duì)設(shè)備和環(huán)境的監(jiān)控和控制。
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)與規(guī)范

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng)化,再到智慧城市,聯(lián)網(wǎng)設(shè)備正在滲透到我們生活的方方面面。隨著
    的頭像 發(fā)表于 10-29 11:34 ?712次閱讀

    如何選擇聯(lián)網(wǎng)設(shè)備的PCB技術(shù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的不斷發(fā)展和應(yīng)用范圍的擴(kuò)大,適合聯(lián)網(wǎng)設(shè)備的PCB技術(shù)也在不斷創(chuàng)新和進(jìn)步。選擇適合
    的頭像 發(fā)表于 10-16 15:11 ?339次閱讀

    如何測試聯(lián)網(wǎng)設(shè)備的功耗

    如何測試聯(lián)網(wǎng)設(shè)備的功耗聯(lián)網(wǎng)(IoT)將涵蓋我們?nèi)粘I畹母鱾€(gè)方面,因?yàn)樗箶?shù)十億的物品能夠隨時(shí)隨地與任何事物和任何人連接。消費(fèi)者對(duì)智能
    的頭像 發(fā)表于 10-11 08:05 ?492次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備安全性、軟件升級(jí)與修復(fù)、身
    的頭像 發(fā)表于 09-10 11:04 ?660次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    警告!惡意域名瘋狂外聯(lián),原因竟然是……

    引起的惡意域名外聯(lián)事件。(因客戶信息保密且為了保證文章邏輯完整性,部分截圖為后期追加圖) 事件分析 ? 一看域名地址donate.v2.xmrig.com,xmrig這不門羅的礦池地址嗎,看來是個(gè)
    的頭像 發(fā)表于 06-26 10:53 ?762次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯(lián),原因竟然是……

    設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺(tái)是什么?設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺(tái)的功能

    設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺(tái)是一種基于云計(jì)算技術(shù),專為設(shè)備監(jiān)控和管理設(shè)計(jì)的軟件即服務(wù)(Software as a Service)解決方案。這
    的頭像 發(fā)表于 05-15 16:17 ?538次閱讀

    聯(lián)網(wǎng)設(shè)備成功應(yīng)用的四個(gè)要素

    聯(lián)網(wǎng)管理員可以依靠API來調(diào)配設(shè)備,并使用零接觸調(diào)配,這通常包含在聯(lián)網(wǎng)管理軟件中。 這些選項(xiàng)減少了
    發(fā)表于 04-08 11:32 ?165次閱讀

    全球數(shù)千臺(tái)路由器及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動(dòng)后,經(jīng)觀察,短短72小時(shí)已有6000臺(tái)華碩路由器被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡(luò)掩飾其線上行為。此次行動(dòng)中,TheMoon在一周內(nèi)入侵
    的頭像 發(fā)表于 03-27 14:58 ?491次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的
    發(fā)表于 02-29 14:58 ?665次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的安全問題

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊
    的頭像 發(fā)表于 02-21 09:42 ?901次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)安全性議題?
    主站蜘蛛池模板: 美女扒开尿孔| 亚洲欧洲日本天天堂在线观看| 青草久久久| 我的家庭女教师| 在线 无码 中文 强 乱| www.欧美与曽交性video| 国产精品久久欧美一区| 久久天天婷婷五月俺也去| 青草影院内射中出高潮-百度| 翁熄性放纵交换300章| 中文字幕AV在线一二三区| 二色AV天堂在线| 久久激情影院| 善良的小峓子2在钱中文版女主角| 亚洲永久在线观看| 9亚洲欧洲免费无码在线| 国产免费久久精品国产传媒| 美妇教师双飞后菊| 午夜不卡久久精品无码免费| 《乳色吐息》无删减版在线观看 | 亚洲精品久久久无码一区二区| 91麻豆久久| 国产人A片在线乱码视频| 免费人成视频19674不收费| 午夜影院老司机| 99热在线播放| 黄色免费网址在线观看| 日本熟妇乱妇熟色A片蜜桃亚洲| 一一本之道高清视频在线观看中文字幕| yellow片在线观看免费观看动漫| 护士被老头边摸边吃奶的视频| 青柠在线观看视频在线高清| 亚洲午夜久久久无码精品网红A片| 扒开女人下面使劲桶动态图| 久久国产av偷拍在线| 熟妇久久无码人妻AV蜜桃| 99爱在线精品视频网站| 狠狠人妻久久久久久综合九色| 日韩亚洲人成在线| 91综合精品网站久久| 精品99久久久久成人网站|