国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
加密貨幣采礦bot的目標(biāo)是通過潛在的詐騙網(wǎng)站攻擊運行SSH服務(wù)的設(shè)備

作者: 佚名  日期:2018-06-29 19:57:44   來源: 本站整理

 在連接到物聯(lián)網(wǎng)(IoT)的設(shè)備上進(jìn)行加密貨幣挖掘的實用性在計算能力方面通常是有問題的。盡管如此,我們還是看到一些犯罪分子將聯(lián)網(wǎng)設(shè)備作為了目標(biāo),甚至隱秘地提供了加密貨幣惡意軟件。
我們的用于模擬Secure Shell(SSH)、Telnet和文件傳輸協(xié)議(FTP)服務(wù)的蜜罐傳感器最近檢測到了一個與IP地址192.158.228.46相關(guān)的采礦bot。而這個地址早已經(jīng)被發(fā)現(xiàn)用于搜索與SSH和物聯(lián)網(wǎng)相關(guān)的端口,包括22、2222和502。在這次特定的攻擊中,IP已經(jīng)登陸到了SSH服務(wù)端口22,且攻擊可以適用于所有服務(wù)器和運行SSH服務(wù)的聯(lián)網(wǎng)設(shè)備。
 
是什么引起了我們的注意?潛在的金融詐騙網(wǎng)站也在挖掘加密貨幣
這個Bot會搜索具有開放遠(yuǎn)程桌面協(xié)議(RDP)端口的設(shè)備,該端口允許攻擊者利用易受攻擊的設(shè)備。一旦攻擊者識別出可以利用的設(shè)備,它就會嘗試運行wget命令,將腳本下載到一個目錄中,該目錄隨后將運行該腳本并安裝惡意軟件。
操作模式是這樣的:首先,bot使用hxxp://p1v24z97c[.]bkt[.]clouddn[.]com/來托管惡意腳本mservice_2_5.sh。然后,該腳本將從hxxps://www[.]yiluzhuanqian[.]com/soft/linux/yilu_2_[.]tgz下載文件,并將輸出保存在“/tmp”文件夾中。(這里有一個很有意思的地方,這個域名似乎是由漢語拼音構(gòu)成的,翻譯過來可能就是“一路賺錢”)
以上這種技術(shù)被廣泛應(yīng)用于針對基于linux的服務(wù)器。這個特殊的bot能夠在Linux上加載礦工程序,甚至在安裝程序腳本中添加了一個持久性機(jī)制,以便能夠向crontab(用于設(shè)置周期性被執(zhí)行命令的配置文件)添加一個服務(wù)。
在查看腳本試圖下載文件的網(wǎng)站時,我們發(fā)現(xiàn)它似乎是一個金融詐騙網(wǎng)站。從攻擊者的行為來看,第一個URL只能被用來作為一個“起跳點”。這意味著如果連接被阻止,攻擊者可以切換到另一個域繼續(xù)操作,而不會失去潛在的詐騙網(wǎng)站本身。
通過社交工程,用戶被誘騙安裝礦工,直接將利潤(在這個案例中以門羅幣和以太坊代幣的形式)轉(zhuǎn)移到相關(guān)網(wǎng)站。這個詐騙網(wǎng)站被制作成看上去是一個普通的網(wǎng)站,但當(dāng)我們深入挖掘更多信息的時候,我們發(fā)現(xiàn)了一個博客(hxxps://www[.]zjian[.]blog/148[.]html)和一個視頻教程頁面(hxxps://www[.]bilibili[.]com/video/av19589235/),介紹了如何簡化挖掘工作。
 
活動是如何進(jìn)行的?
一旦mservice_2_5.sh腳本運行,它首先會通過ping Baidu[.]com來檢查網(wǎng)絡(luò)連接:

圖1.腳本檢查連接
然后,確定它運行在什么操作系統(tǒng)(OS)上,特別是正在使用的是哪個Linux發(fā)行版本: 

圖2.確定操作系統(tǒng)平臺
在這樣做了之后,如果惡意軟件最初不是作為參數(shù)提供的,它會設(shè)置用戶ID為“2”。設(shè)備的名稱也會根據(jù)命令的輸出進(jìn)行設(shè)置: 

圖3.設(shè)備名稱已設(shè)置
hugepage和memlock 也被設(shè)置,以提高設(shè)備的性能,并為加密貨幣挖掘提供更多的計算能力: 

圖4. Hugepage和Memlock設(shè)置
一旦設(shè)置完成,腳本就會下載這個礦工,偽裝成一個libhwloc4庫的下載。然后,將其解壓縮到 “/opt” 文件夾中,并使用以下命令運行:

圖5. 礦工被下載
有趣的是,惡意腳本還包含一個基本的持久性機(jī)制,即使在重新啟動之后,它也能保持礦工的運行: 

圖6.惡意腳本使用持久性機(jī)制

 圖7.在被攻擊的主機(jī)上創(chuàng)建的結(jié)果文件結(jié)構(gòu)
文件cmd.txt列出了用于運行帶有參數(shù)的“mservice”二進(jìn)制文件的命令,然后安裝實際的礦工“YiluzhuanqianSer”。(請注意,礦工與潛在的詐騙網(wǎng)站域名相關(guān))

圖8. 加密貨幣礦工被安裝
此外,在conf.json文件中有web shell/后門程序。同時,“Work”目錄包含兩個二進(jìn)制文件,甚至包含一個cmd.txt文件,其中包含用于運行礦工的命令。它們的參數(shù)存儲在workers.json文件中:

圖9. conf.json中的Web shell /后門
圖10. “Work”目錄 

圖11. workers.json中的參數(shù)
如上所述,這種以聯(lián)網(wǎng)設(shè)備為目標(biāo)的采礦作業(yè)并非首創(chuàng)。此外,利用bot瞄準(zhǔn)物聯(lián)網(wǎng)設(shè)備的安全事件已經(jīng)多次成為頭條新聞,最引人注目的是臭名昭著的基于Linux的僵尸網(wǎng)絡(luò)Mirai。使用僵尸網(wǎng)絡(luò)也許是攻擊者為了自己的利益而濫用物聯(lián)網(wǎng)(在本案例中用于加密貨幣挖掘)的最普遍的方式之一。一個單一的受損設(shè)備可能不夠強(qiáng)大,但是當(dāng)惡意軟件以“bot-enabled”的方式傳播時,一支采礦僵尸大軍在未來可能會被證明是有利可圖的。
 
妥協(xié)指標(biāo)(IOCs)
文件名
mservice_2_5.sh
yilu.tgz
yilu_2_5.tgz
URLs
hxxp://p1v24z97c[.]bkt[.]clouddn[.]com
hxxps://www[.]yiluzhuanqian[.]com/soft/linux/yilu_2_5[.]tgz
IP地址
114.114.114.114
192.158.22.46
目標(biāo)端口
1993, 1992
相關(guān)哈希值(SHA256),檢測為COINMINER_TOOLXMR.O-ELF:
l  e4e718441bc379e011c012d98760636ec40e567ce95f621ce422f5054fc03a4a
l  2077c940e6b0be338d57137f972b36c05214b2c65076812e441149b904dfc1a8
l  adb0399e0f45c86685e44516ea08cf785d840e7de4ef0ec9141d762c99a4d2fe
l  6bbb4842e4381e4b5f95c1c488a88b04268f17cc59113ce4cd897ecafd0aa94b
 



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    久久成人免费电影| 97超碰人人草| 一本大道一区二区三区 | 三上悠亚激情av一区二区三区| 九九九九免费视频| 自拍偷拍中文字幕| wwwav在线播放| h片在线观看视频| 亚洲天堂av在线| 在线欧美三区| 一区二区三区久久| 中文字幕一区二区精品| 欧美国产一区二区在线| 一级国产黄色片| 天堂在线观看av| wwwwww色| 蜜臀久久精品| 99中文字幕| 一区二区三区福利| 成人小说亚洲一区二区三区| 国产精品亚洲片夜色在线| 日本精品视频| 97超碰人人看| 亚洲品质自拍视频| 春意影院在线| 久久久久久久久久久久久久一区| 国产精品入口久久| 男人的天堂影院| 久久久久9999亚洲精品| 狠狠操视频网| 五月婷婷激情久久| 亚洲sss视频在线视频| 理论片在线观看理伦片| 亚洲 欧美 综合 另类 中字| 国产精品极品在线观看| 777米奇影视第四色| 综合分类小说区另类春色亚洲小说欧美 | 精品毛片网大全| 91精品国产一区二区在线观看| 亚洲天堂网在线播放| 国产欧美日韩亚洲精品| 日韩中文首页| 亚洲av鲁丝一区二区三区| 精品国产乱码久久久久久老虎| 午夜影院在线免费观看| 一区二区三区少妇| 国产精品久久看| 亚洲人成绝费网站色ww| 国产97在线播放| 26uuu国产电影一区二区| 成年人视频免费在线观看| 韩国三级hd中文字幕有哪些| 国产农村妇女精品| 国产成人精选| 中文日本高清免费| 国产伦精品一区二区三区88av| 亚洲精选一区二区| 国产一二三在线观看| 国产一二三四区在线观看| 欧美亚洲综合久久| 欧美影院天天5g天天爽| 黄色无遮挡网站| 欧美日韩成人免费观看| 农村寡妇一区二区三区| 欧美午夜精品久久久久久久| 在线观看v片| 成人午夜视频精品一区| 欧美www在线| 国产一区欧美一区| 岛国最新视频免费在线观看| 美国黄色小视频| 久久久久999| 国产在线一区不卡| 国产精品无码一区二区三| 欧美精品在线观看91| 欧美少妇bbb| 精品一区二区三区视频在线观看| 毛片视频免费观看| 国产偷人妻精品一区| 欧美国产日本在线| 日韩电影一区| 国产又大又粗又爽| 97超碰人人爱| 精品99一区二区| 成人免费视频视频在线观看免费 | 日本免费不卡| 亚洲美女性生活| 精品1卡二卡三卡四卡老狼| 国产日韩换脸av一区在线观看| 成人免费在线视频| 欧美日韩在线精品一区二区三区激情综合| 亚洲香蕉在线视频| 精品乱码一区| 日韩一区二区三区四区五区六区| 亚洲黑丝一区二区| eeuss在线观看| 亚洲国产精品久久久久爰色欲| 午夜精品免费在线| 巨茎人妖videos另类| 福利网址在线观看| 91色琪琪电影亚洲精品久久| 一区二区三区美女视频| 成人午夜av| 免费大片黄在线观看视频网站| 99热精品免费| 日韩网站在线免费观看| 91精品国产色综合久久不卡电影| 极品尤物av久久免费看| 国产成人三级| www免费在线观看| 欧美一级黄色带| 一区二区xxx| 日韩在线免费av| 夜夜精品视频一区二区| 1024精品久久久久久久久| 伊人影院在线视频| 久久国产精品久久久久久小说| 又色又爽又黄18网站| 一本色道久久88综合亚洲精品ⅰ| 9久re热视频在线精品| 久久经典视频| 亚洲大尺度在线观看| 中国一级黄色录像| 亚洲欧美制服中文字幕| 亚洲国产高清在线| 激情成人综合| 福利小视频在线| 91.www| 超碰超碰超碰超碰| 久久黄色一级视频| 一级黄色免费毛片| 一级特黄性色生活片| 国产精品自在自线| 亚洲天堂小视频| 少妇网站在线观看| 国产免费人做人爱午夜视频| 久久综合九九| av色综合网| 日韩在线观看免费全集电视剧网站 | 97精品久久久久中文字幕| 视频在线一区| 校园春色欧美| 天堂在线视频网站| 亚洲一区二区自偷自拍| 欧美大片免费播放器| wwwxxxx在线观看| 亚洲人成色77777| 久久99视频免费| 国产精品麻豆网站| 99久久婷婷国产综合精品电影√| 青青草在线播放| 亚洲精华国产精华| 国产一线二线在线观看| 午夜av不卡| 亚洲高清影院| 欧美丝袜丝交足nylons172| 国产精品色婷婷在线观看| 污片在线免费观看| av成人手机在线| 人妻妺妺窝人体色www聚色窝| 色婷婷激情视频| av动漫在线观看| 自拍另类欧美| 日韩美一区二区三区| 欧美日本韩国一区二区三区视频 | 天天免费综合色| 国产欧美综合色| 国产一区二区电影| 国产伦精品一区二区三区视频青涩| 男人的天堂亚洲一区| 999国产精品永久免费视频app| 欧美jizzhd欧美| 人人澡人一摸人人添| 热99re久久精品精品免费| 国产乱码久久久久久| 美女被到爽高潮视频| 久久精品久久99| 欧美性猛交久久久乱大交小说 | 久久久久久亚洲精品中文字幕| 日韩欧美国产精品一区| 高跟丝袜一区二区三区| 欧美一区二区成人| 性综艺节目av在线播放| 九九久久九九| 色aⅴ色av色av偷拍| 俄罗斯性欧美| h视频在线网站| 人人澡人人爽| 可以在线观看的黄色| 自拍视频在线| 中文字幕影音在线| abab456成人免费网址| 免费毛片在线| 国产原创av在线| 岛国大片在线观看| 天堂中文а√在线| 黄色美女视频在线观看| 亚洲精品88| 亚洲91网站| 国产精品午夜一区二区三区|