台灣為第三大受災區 逾50萬台淪為XMR挖礦 - 數位貨幣
By Gary
at 2018-02-05T12:54
at 2018-02-05T12:54
Table of Contents
新聞來源連結:
https://times.hinet.net/news/21421511
新聞本文:
ITHOME 2018/02/05 11:02
逾50萬台Windows伺服器淪為Monero挖礦機,台灣為第三大受災區
又有挖礦程式企圖利用Windows伺服器。安全研究公司名為Smominru
的殭屍網路程式感染超過50萬台連網Windows伺服器,利用它們來挖
Monero幣。而台灣則名列三大節點集中區。
Smominru又被稱為Ismo,它從2017年5月就開始在網路上利用美國國
家安全局(NSA)外流的攻擊工具EtnernalBlue,開採Windows漏洞
CVE-2017-0144散佈、入侵Windows 伺服器,然後利用受害機器來挖
Monero幣。才不過一個月前國安局才被影子掮客駭入公佈EnternalBlue
等多項攻擊工具。而WannaCry也是約莫同時利用EnternalBlue攻擊
全球上百萬電腦。
ProofPoint研究人員指出,Smominru最特殊的是它使用Windows
Management Infrastructure來散佈。他們根據Monero幣顯示的挖礦
算力(hash power)來判斷,被Smominru收編到殭屍網路的機器約是
去年5月為害的。攻擊者已經透過Smominru挖到將近8,900個Monero幣
,本周兌換美元價值約為280萬到360萬美元。它每天可以挖24個Monero
幣,等於每周賺進8,500美元。
研究人員利用sinkholing手法來分析殭屍網路規模及節點位置,
判斷Smominru感染了超過52.6萬台Windows主機以建立殭屍網路,
其中多半為伺服器,這些機器分佈各地,但密度最高地區依序為
俄羅斯、印度及台灣。(來源:ProofPoint)
ProofPoint相信至少有25座主機遭利用EnternalBlue感染新節點以
擴增殭屍網路,另外駭客也可能利用EsteemAudit (CVE-2017-0176 RDP)
漏洞散播。除了Windows Server,另有研究人員發現SQL Server也遭感染。
一家名為SharkTech的伺服器被用來代管殭屍網路的C&C伺服器,研究人員
已經通知該公司。
同時間研究人員也通知礦池MineXMR封鎖Smominru的Monero錢包地址。
數天後,研究人員研判背後的駭客組織已經喪失1/3殭屍網路的控制權。
比特幣及類似加密貨幣挖礦已經程式已經成為新一波安全危害。
除了Adylkuzz 、Smominru外,去年底也有攻擊者利用Apache Struts
漏洞入侵Windows及Linux伺服器來挖Monero幣。根據安全公司,2017年
起勒索軟體變種速度趨緩,許多原本用來散布勒索軟體的惡意網路開始
改為散佈金融木馬及挖礦程式。
評論:
不管你有沒有在挖礦,都可能正在挖礦
台灣資安千瘡百孔,到處都是洞。
--
https://times.hinet.net/news/21421511
新聞本文:
ITHOME 2018/02/05 11:02
逾50萬台Windows伺服器淪為Monero挖礦機,台灣為第三大受災區
又有挖礦程式企圖利用Windows伺服器。安全研究公司名為Smominru
的殭屍網路程式感染超過50萬台連網Windows伺服器,利用它們來挖
Monero幣。而台灣則名列三大節點集中區。
Smominru又被稱為Ismo,它從2017年5月就開始在網路上利用美國國
家安全局(NSA)外流的攻擊工具EtnernalBlue,開採Windows漏洞
CVE-2017-0144散佈、入侵Windows 伺服器,然後利用受害機器來挖
Monero幣。才不過一個月前國安局才被影子掮客駭入公佈EnternalBlue
等多項攻擊工具。而WannaCry也是約莫同時利用EnternalBlue攻擊
全球上百萬電腦。
ProofPoint研究人員指出,Smominru最特殊的是它使用Windows
Management Infrastructure來散佈。他們根據Monero幣顯示的挖礦
算力(hash power)來判斷,被Smominru收編到殭屍網路的機器約是
去年5月為害的。攻擊者已經透過Smominru挖到將近8,900個Monero幣
,本周兌換美元價值約為280萬到360萬美元。它每天可以挖24個Monero
幣,等於每周賺進8,500美元。
研究人員利用sinkholing手法來分析殭屍網路規模及節點位置,
判斷Smominru感染了超過52.6萬台Windows主機以建立殭屍網路,
其中多半為伺服器,這些機器分佈各地,但密度最高地區依序為
俄羅斯、印度及台灣。(來源:ProofPoint)
ProofPoint相信至少有25座主機遭利用EnternalBlue感染新節點以
擴增殭屍網路,另外駭客也可能利用EsteemAudit (CVE-2017-0176 RDP)
漏洞散播。除了Windows Server,另有研究人員發現SQL Server也遭感染。
一家名為SharkTech的伺服器被用來代管殭屍網路的C&C伺服器,研究人員
已經通知該公司。
同時間研究人員也通知礦池MineXMR封鎖Smominru的Monero錢包地址。
數天後,研究人員研判背後的駭客組織已經喪失1/3殭屍網路的控制權。
比特幣及類似加密貨幣挖礦已經程式已經成為新一波安全危害。
除了Adylkuzz 、Smominru外,去年底也有攻擊者利用Apache Struts
漏洞入侵Windows及Linux伺服器來挖Monero幣。根據安全公司,2017年
起勒索軟體變種速度趨緩,許多原本用來散布勒索軟體的惡意網路開始
改為散佈金融木馬及挖礦程式。
評論:
不管你有沒有在挖礦,都可能正在挖礦
台灣資安千瘡百孔,到處都是洞。
--
Tags:
數位貨幣
All Comments
By Bethany
at 2018-02-10T01:00
at 2018-02-10T01:00
By Lily
at 2018-02-14T22:07
at 2018-02-14T22:07
By Doris
at 2018-02-18T06:11
at 2018-02-18T06:11
By Jacob
at 2018-02-21T11:08
at 2018-02-21T11:08
By Ursula
at 2018-02-24T11:54
at 2018-02-24T11:54
By Cara
at 2018-02-28T08:48
at 2018-02-28T08:48
By Yedda
at 2018-03-02T18:26
at 2018-03-02T18:26
By Erin
at 2018-03-07T02:10
at 2018-03-07T02:10
By Sierra Rose
at 2018-03-08T15:44
at 2018-03-08T15:44
By Joseph
at 2018-03-11T22:09
at 2018-03-11T22:09
By Robert
at 2018-03-15T03:50
at 2018-03-15T03:50
By Annie
at 2018-03-19T04:55
at 2018-03-19T04:55
By Hedda
at 2018-03-20T04:50
at 2018-03-20T04:50
By Lucy
at 2018-03-22T02:58
at 2018-03-22T02:58
By Queena
at 2018-03-23T17:59
at 2018-03-23T17:59
By Ivy
at 2018-03-27T06:06
at 2018-03-27T06:06
By Megan
at 2018-03-28T03:32
at 2018-03-28T03:32
By Puput
at 2018-03-31T10:40
at 2018-03-31T10:40
By Jacky
at 2018-04-02T15:43
at 2018-04-02T15:43
By Megan
at 2018-04-07T07:26
at 2018-04-07T07:26
By Gary
at 2018-04-07T11:57
at 2018-04-07T11:57
By Lucy
at 2018-04-09T13:38
at 2018-04-09T13:38
By Leila
at 2018-04-10T17:18
at 2018-04-10T17:18
By Ursula
at 2018-04-12T03:02
at 2018-04-12T03:02
By Madame
at 2018-04-12T21:59
at 2018-04-12T21:59
By Annie
at 2018-04-15T13:09
at 2018-04-15T13:09
By Elma
at 2018-04-19T20:42
at 2018-04-19T20:42
By Harry
at 2018-04-21T03:41
at 2018-04-21T03:41
By Rosalind
at 2018-04-25T01:09
at 2018-04-25T01:09
By Audriana
at 2018-04-30T00:50
at 2018-04-30T00:50
By Necoo
at 2018-05-03T19:45
at 2018-05-03T19:45
By Selena
at 2018-05-06T05:36
at 2018-05-06T05:36
By Frederic
at 2018-05-08T23:02
at 2018-05-08T23:02
By Gilbert
at 2018-05-10T02:36
at 2018-05-10T02:36
By Kama
at 2018-05-11T22:51
at 2018-05-11T22:51
By Genevieve
at 2018-05-13T12:53
at 2018-05-13T12:53
By Harry
at 2018-05-14T04:33
at 2018-05-14T04:33
By Andrew
at 2018-05-15T22:00
at 2018-05-15T22:00
By Jake
at 2018-05-17T11:05
at 2018-05-17T11:05
By Ursula
at 2018-05-21T01:59
at 2018-05-21T01:59
By Rachel
at 2018-05-22T02:18
at 2018-05-22T02:18
By Emma
at 2018-05-23T19:13
at 2018-05-23T19:13
By Noah
at 2018-05-26T20:21
at 2018-05-26T20:21
By Michael
at 2018-05-27T14:16
at 2018-05-27T14:16
By George
at 2018-05-28T22:41
at 2018-05-28T22:41
By Liam
at 2018-06-02T05:30
at 2018-06-02T05:30
By Ula
at 2018-06-03T11:12
at 2018-06-03T11:12
By George
at 2018-06-03T17:53
at 2018-06-03T17:53
By Gilbert
at 2018-06-07T21:42
at 2018-06-07T21:42
By Susan
at 2018-06-10T08:07
at 2018-06-10T08:07
By Skylar DavisLinda
at 2018-06-12T18:27
at 2018-06-12T18:27
By Dinah
at 2018-06-13T15:13
at 2018-06-13T15:13
By Harry
at 2018-06-16T05:53
at 2018-06-16T05:53
By Ida
at 2018-06-19T10:50
at 2018-06-19T10:50
By Jacob
at 2018-06-21T16:53
at 2018-06-21T16:53
Related Posts
區塊鏈結合AV產業,將於2月2日上線交易所
By Emma
at 2018-02-04T23:38
at 2018-02-04T23:38
門羅幣及萊特幣有機會合作
By Lauren
at 2018-02-04T22:16
at 2018-02-04T22:16
歐洲第二大銀行將與Ripple合作在本季度推
By Hedda
at 2018-02-04T19:33
at 2018-02-04T19:33
下個引領的虛擬幣
By Rae
at 2018-02-04T17:02
at 2018-02-04T17:02
f2pool的eth礦池掛了嗎
By Ina
at 2018-02-04T12:24
at 2018-02-04T12:24