- Bumalik sa menu
- Bumalik sa menuMga presyo
- Bumalik sa menuPananaliksik
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menuMga Webinars at Events
Ang Bagong Monero Botnet LOOKS Parang Outlaw Attack Noong nakaraang Taon
Gumagamit ang isang rogue na botnet ng malupit na puwersang pag-atake at pagsasamantala ng Secure Shell (SSH) upang bigyan ang mga umaatake ng malayuang pag-access sa mga system ng biktima upang minahan ang Monero.

May isa pang Monero mining botnet na nagta-target sa China. O baka ONE ay nakita na natin noon.
Bloggers steeped sa hacker-verse nalantad kamakailan isang URL na nagpapakalat ng botnet na LOOKS kahina-hinala tulad ng ONE inilabas ng Outlaw hacking group noong nakaraang taon. The Outlaw outfit -- isang pangalang likha ng mga nakatuklas nito sa Trend Micro, na nagsalin ng “salitang Romanian haiduc, ang tool sa pag-hack na pangunahing ginagamit ng grupo” -- ay kasumpa-sumpa sa nakaraang paglabas nito ng isang Perl-based na shellbot na pumapasok sa mga kahinaan sa Internet of Things.
Ang bagong pag-atake, na natuklasan ng mga sistema ng seguridad ng honeypot ng Trend Micro, ay pinaghihigpitan sa mga computer na nakabase sa China sa ngayon. Ang malware ay kumakalat sa pamamagitan ng isang nakakahamak na URL na naka-bundle sa isang Monero-mining script at isang backdoor-based na pagsasamantala.
Tinatantya ng Trend Micro na nagamit na ng mga hacker crypto-jackingna magmina ng $250,000 bawat buwan sa Monero.
Gumagamit ang Outlaw botnet ng malupit na puwersang pag-atake at pagsasamantala ng Secure Shell (SSH) upang bigyan ang mga umaatake ng malayuang pag-access sa mga system ng biktima. Ang isang mas detalyadong ulat ng nakaraang pag-atake ng Outlaw ay nagpakita na kapag ang mga umaatake ay may access, ang malware ay nagsasagawa ng mga utos upang i-download at i-install ang Cryptocurrency miner payload. Bukod pa rito, kung nakita ng malware ang mga minero ng Cryptocurrency na naka-install na sa system, tatanggalin nito ang mga ito upang mabawasan ang kompetisyon para sa mga mapagkukunan ng system.
Napansin din ng mga eksperto sa seguridad na ang bahagi ng backdoor ay may kakayahang maglunsad ng mga distributed denial-of-service attacks na magpapahintulot sa mga cybercriminal na pagkakitaan ang kanilang botnet hindi lamang sa pamamagitan ng pagmimina, ngunit sa pamamagitan ng pag-aalok ng mga serbisyong DDoS-for-hire.
Gayunpaman, dahil T na-activate ang mga script, naniniwala ang Trend Micro na ang mga hacker ay nasa yugto pa rin ng pagsubok at pag-unlad. Iminumungkahi nila na ang malware ay maaaring huminto hanggang sa mailabas ang mga hinaharap na edisyon ng botnet.
Nangunguna ang komentong ito TheNextWeb upang isipin kung ang botnet ay nagmina ng anumang Cryptocurrency o gumawa ng anumang matagumpay na pag-atake.
Monero na imahe sa pamamagitan ng CoinDesk Archives
Daniel Kuhn
Daniel Kuhn was a deputy managing editor for Consensus Magazine, where he helped produce monthly editorial packages and the opinion section. He also wrote a daily news rundown and a twice-weekly column for The Node newsletter. He first appeared in print in Financial Planning, a trade publication magazine. Before journalism, he studied philosophy as an undergrad, English literature in graduate school and business and economic reporting at an NYU professional program. You can connect with him on Twitter and Telegram @danielgkuhn or find him on Urbit as ~dorrys-lonreb.
