台灣為第三大受災區 逾50萬台淪為XMR挖礦 - 數位貨幣

Gary avatar
By Gary
at 2018-02-05T12:54

Table of Contents

新聞來源連結:
https://times.hinet.net/news/21421511

新聞本文:
ITHOME 2018/02/05 11:02
逾50萬台Windows伺服器淪為Monero挖礦機,台灣為第三大受災區

又有挖礦程式企圖利用Windows伺服器。安全研究公司名為Smominru
的殭屍網路程式感染超過50萬台連網Windows伺服器,利用它們來挖
Monero幣。而台灣則名列三大節點集中區。

Smominru又被稱為Ismo,它從2017年5月就開始在網路上利用美國國
家安全局(NSA)外流的攻擊工具EtnernalBlue,開採Windows漏洞
CVE-2017-0144散佈、入侵Windows 伺服器,然後利用受害機器來挖
Monero幣。才不過一個月前國安局才被影子掮客駭入公佈EnternalBlue
等多項攻擊工具。而WannaCry也是約莫同時利用EnternalBlue攻擊
全球上百萬電腦。

ProofPoint研究人員指出,Smominru最特殊的是它使用Windows
Management Infrastructure來散佈。他們根據Monero幣顯示的挖礦
算力(hash power)來判斷,被Smominru收編到殭屍網路的機器約是
去年5月為害的。攻擊者已經透過Smominru挖到將近8,900個Monero幣
,本周兌換美元價值約為280萬到360萬美元。它每天可以挖24個Monero
幣,等於每周賺進8,500美元。

研究人員利用sinkholing手法來分析殭屍網路規模及節點位置,
判斷Smominru感染了超過52.6萬台Windows主機以建立殭屍網路,
其中多半為伺服器,這些機器分佈各地,但密度最高地區依序為
俄羅斯、印度及台灣。(來源:ProofPoint)



ProofPoint相信至少有25座主機遭利用EnternalBlue感染新節點以
擴增殭屍網路,另外駭客也可能利用EsteemAudit (CVE-2017-0176 RDP)
漏洞散播。除了Windows Server,另有研究人員發現SQL Server也遭感染。
一家名為SharkTech的伺服器被用來代管殭屍網路的C&C伺服器,研究人員
已經通知該公司。

同時間研究人員也通知礦池MineXMR封鎖Smominru的Monero錢包地址。
數天後,研究人員研判背後的駭客組織已經喪失1/3殭屍網路的控制權。

比特幣及類似加密貨幣挖礦已經程式已經成為新一波安全危害。
除了Adylkuzz 、Smominru外,去年底也有攻擊者利用Apache Struts
漏洞入侵Windows及Linux伺服器來挖Monero幣。根據安全公司,2017年
起勒索軟體變種速度趨緩,許多原本用來散布勒索軟體的惡意網路開始
改為散佈金融木馬及挖礦程式。

評論:

不管你有沒有在挖礦,都可能正在挖礦
台灣資安千瘡百孔,到處都是洞。

--

All Comments

Bethany avatar
By Bethany
at 2018-02-10T01:00
台灣就很討厭更新咩
Lily avatar
By Lily
at 2018-02-14T22:07
xmr的正規挖礦軟體已經被判定為病毒程式了..
Doris avatar
By Doris
at 2018-02-18T06:11
盡量挖才有價 最看好這種幣了
Jacob avatar
By Jacob
at 2018-02-21T11:08
用別人的系統就什麼都不會 正常 鬼島連重武都要跟人跪買
Ursula avatar
By Ursula
at 2018-02-24T11:54
被駭一駭才好 不然國安都是屁 可把幾個無能官員通通換掉
Cara avatar
By Cara
at 2018-02-28T08:48
網站外掛挖礦的主力幣種
Yedda avatar
By Yedda
at 2018-03-02T18:26
Win非伺服器版會中嗎?
Erin avatar
By Erin
at 2018-03-07T02:10
防毒不都擋光光了嗎 不管是正規挖礦還是網頁 沒防毒?y
Sierra Rose avatar
By Sierra Rose
at 2018-03-08T15:44
圖書館會中~
Joseph avatar
By Joseph
at 2018-03-11T22:09
為什麼只有XMR變成主力殭屍礦幣種?
Robert avatar
By Robert
at 2018-03-15T03:50
因為不好追蹤犯罪者嗎?
還是因為cpu演算法比較好擴散?
Annie avatar
By Annie
at 2018-03-19T04:55
多數電腦沒有高階顯示卡 但現在套裝機也會有個i3 i5
Hedda avatar
By Hedda
at 2018-03-20T04:50
其他的幣如果不是一堆GPU的機器駭了也挖不到錢吧
Lucy avatar
By Lucy
at 2018-03-22T02:58
cryptonight算法用cpu挖才挖得到東西
Queena avatar
By Queena
at 2018-03-23T17:59
每次新病毒爆發重災區一定台灣會上榜
Ivy avatar
By Ivy
at 2018-03-27T06:06
^應該說用cpu可以挖到東西才對
Megan avatar
By Megan
at 2018-03-28T03:32
因為其他都要用顯卡挖 這個可以用CPU 當駭客真爽
Puput avatar
By Puput
at 2018-03-31T10:40
給他挖 痛個幾次才會知道資安有多重要
Jacky avatar
By Jacky
at 2018-04-02T15:43
企業伺服器 主力是CPU 裝了雙E5處理器 也是用內顯
Megan avatar
By Megan
at 2018-04-07T07:26
不是沒看過雙E5處理器 白白被偷挖一年以上過的案例
Gary avatar
By Gary
at 2018-04-07T11:57
就愛用windows啊,講過幾次了就是不換,被駭剛好
Lucy avatar
By Lucy
at 2018-04-09T13:38
樓上講的好像是Windows的問題一樣www
Leila avatar
By Leila
at 2018-04-10T17:18
像StackOverflow的伺服器 全套微軟的產品 也沒出過啥問題
Ursula avatar
By Ursula
at 2018-04-12T03:02
明明就是企業的IT不力 硬要怪給Windows
Madame avatar
By Madame
at 2018-04-12T21:59
政客還是最爽的 駭客只不過是跟他們學習罷了
Annie avatar
By Annie
at 2018-04-15T13:09
補充一下:通常中招的 不重視IT,不是因為win才中
Elma avatar
By Elma
at 2018-04-19T20:42
標題翻譯: 第三大不重視 IT 的國家
Harry avatar
By Harry
at 2018-04-21T03:41
一堆公司都用盜版 鬼島公司就是糞
Rosalind avatar
By Rosalind
at 2018-04-25T01:09
修正一下好了 不是IT不力 而是企業的相關能力不足/不重視
Audriana avatar
By Audriana
at 2018-04-30T00:50
XMR的優勢,完全不缺算力
Necoo avatar
By Necoo
at 2018-05-03T19:45
靠CPU算好擴散 偷挖不重視IT就不易察覺 勒索沒這優勢
Selena avatar
By Selena
at 2018-05-06T05:36
很多無IT,電腦不能用才會call廠商,偷挖溫床
Frederic avatar
By Frederic
at 2018-05-08T23:02
之前1700逛網頁吃到60~70趴,一查就是挖礦外掛偷作祟
網頁的很難防啦
Gilbert avatar
By Gilbert
at 2018-05-10T02:36
最終殭屍大軍拉低收益 趕走正常人 算力被壟斷 整個鏈只
剩下掛機跟台戰 跟天堂有87%像
Kama avatar
By Kama
at 2018-05-11T22:51
算力若被殭屍電腦拉高,會蠻尷尬的
因為它不用硬體成本也不用電費。
正常礦工會無法跟他們競爭。
Genevieve avatar
By Genevieve
at 2018-05-13T12:53
想問最近kmr難度飆高跟這有關係嗎
Harry avatar
By Harry
at 2018-05-14T04:33
最近xmr狂跌也不見難度降低 難道都是殭屍電腦在挖0.0
Andrew avatar
By Andrew
at 2018-05-15T22:00
最近eth狂跌..難度也是繼續增加阿 這又沒有絕對相關
Jake avatar
By Jake
at 2018-05-17T11:05
殭屍網路對Monero的影響在reddit上討論蠻多次了 正反都有
Ursula avatar
By Ursula
at 2018-05-21T01:59
XMR一直是殭屍當主力啊,畢竟有CPU的都能挖
Rachel avatar
By Rachel
at 2018-05-22T02:18
這種殭屍入侵的軟體其實反編譯後 挖的礦池和地址都能得
知 如果礦池有正義感 拒絕出金給他就是做白工了
Emma avatar
By Emma
at 2018-05-23T19:13
除非駭客控制的算力足以達到順利出塊的標準
Noah avatar
By Noah
at 2018-05-26T20:21
botnet在某種程度其實是理想的分散式基載算力 只賺錢不管事
Michael avatar
By Michael
at 2018-05-27T14:16
真正的風險關鍵是有沒有可能"一個"botnet可以掌握過半算力
George avatar
By George
at 2018-05-28T22:41
但駭客如果自己架礦池 有固定IP 被抓到的可能性也更大
Liam avatar
By Liam
at 2018-06-02T05:30
從許多討論意見看來是不太容易的 botnet越大越容易被抓
Ula avatar
By Ula
at 2018-06-03T11:12
尤其是monero目前已經從CPU&GPU建築起來可觀的算力了
George avatar
By George
at 2018-06-03T17:53
跟之前純CPU-POW可能初期直接被某botnet吃掉的幣種狀況不同
Gilbert avatar
By Gilbert
at 2018-06-07T21:42
https://goo.gl/bY2nsd 有興趣可以看看這篇的正反討論
Susan avatar
By Susan
at 2018-06-10T08:07
這種幹算力多可直接開礦,還掛礦池被人乖乖抓?
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2018-06-12T18:27
駭客也是有魯蛇等級的阿..supportxmr礦池就抓過好幾次
Dinah avatar
By Dinah
at 2018-06-13T15:13
botnet分散挖應該也可分散大量地址
Harry avatar
By Harry
at 2018-06-16T05:53
讓大部分礦池無法完整掌握那些是bot
Ida avatar
By Ida
at 2018-06-19T10:50
主要還是駭客太多,各人功力有差。
Jacob avatar
By Jacob
at 2018-06-21T16:53
台灣繼續這樣,經濟會好才怪,資源不斷外流

區塊鏈結合AV產業,將於2月2日上線交易所

Emma avatar
By Emma
at 2018-02-04T23:38
昨天真的衝去買了 不過提醒一下各位AVer(?) CoinTiger在綁定電話上 似乎有點問題 我註冊使用信箱註冊 然後丟了eth進去 入金成功之後 準備要來買avh 結果這時候系統才跳出說需要電話綁定 我就照著選項選了台灣+886 接著輸入台灣手機號碼 然後無論我前面是0開頭 或者9開頭 系統都會 ...

門羅幣及萊特幣有機會合作

Lauren avatar
By Lauren
at 2018-02-04T22:16
新聞來源連結: TimeToCoin 2018年2月2日 https://goo.gl/UFYS4w 新聞本文: 門羅幣及萊特幣有機會合作 門羅幣(XMR)的創始者Riccardo Spagni及萊特幣(LTC)的創始人Charlie Lee 日前見面,並於推特暗示兩大貨幣有機會於未來作突破性的合作 ...

歐洲第二大銀行將與Ripple合作在本季度推

Hedda avatar
By Hedda
at 2018-02-04T19:33
【Santander】歐洲第二大銀行將與Ripple合作在本季度推出區塊鏈APP 新聞來源連結: https://www.blocktempo.com/santander-decentralized-app/ 動區動趨 新聞本文: 桑坦德集團(Santander Group)宣布推出由該公司分佈式帳本驅動 ...

下個引領的虛擬幣

Rae avatar
By Rae
at 2018-02-04T17:02
1.乙太 這可說多數有共識 像otcbtc一開始幣幣交易只有ETH結算 多數交易所也都上架ETH結算 2.BCH 主要是中國強推 微比特比特算力合約可以改出BCH 相關交易所也以BCH計價 瑞波從來都是非常一小群人掌握 去買被倒貨玩比以上二者更高 值得注意的 otcbtc 跟以bch計價為先的 ...

f2pool的eth礦池掛了嗎

Ina avatar
By Ina
at 2018-02-04T12:24
早上6點就連不上了 有人連得上嗎? eth.f2pool.com:8008 eth.f2pool.com:8080 都不行 發現原因了 疑似ip被擋 中華光世代1.162.*.* 重撥換118.167.*.*就能連上了 -- ◢█▆ ▂▂ ▂▂ ...