Ambcryptoによると、民間のセキュリティ研究者James Quinn氏が今週初めにZombieBoyと呼ばれる新しい暗号通貨マイニングマルウェアを発見したという。このマルウェアは、WinEggDrop を使用して次の感染対象を検索します。最も一般的なターゲットは、Monero (XMR) と Zcash (ZEC) です。このマルウェアは当初、月額 1,000 ドルを採掘していました。 クイン氏によると、このマルウェアは30日ごとに平均1,000ドル相当の暗号通貨を集めており、最近そのアドレスを閉鎖した。そのアドレスはモネロのマイニングプールMineXMRにまで遡る。このマルウェアは簡体字中国語を使用していることから、起源を中国にまで遡ることができます。最も一般的なターゲットはMonero [XMR]とZcash [ZEC]です。 このマルウェアは、CVE-2017-0146 を使用した Windows XP および Windows 2003 のリモート デスクトップ プロトコルの CVE-2017-9073 や、CVE-2017-0143 のサーバー メッセージ ブロックなどの特定の脆弱性を利用してシステムを感染させることで、被害者を攻撃します。さらに、このマルウェアは、多数のバックドアを作成するために、国家安全保障局 (NSA) が開発した EternalBlue と DoublePulsar を利用して、デバイスやマシンへのアクセス制御を取得します。これにより、ネットワークのダウンタイムの可能性が高まると同時に、IT 部門が脅威を特定して排除できなくなります。 Themedia を使用してポップアップ ウィンドウをエンコードすると、仮想マシン上でマルウェアが実行されなくなるため、リバース エンジニアリングを使用してそのアクティビティを追跡することがほぼ不可能になります。 報告によると、ZombieBoy は最近、同じ起源を持つ別のマイニング プロジェクトである IronTiger APT (Gh0stRAT のバージョン) や、中国発のその他のマイニング マルウェアと関連していることが判明しており、常に進化して問題を解決していることが示されています。 |
<<: ソニーの新しい特許申請は暗号通貨マイニングハードウェアに関連している
>>: EOSスマートコントラクトは、基礎となる資産クラスにオーバーフローリスクがあることを明らかにした
今朝早くの GTC で、NVIDIA は世界最大の GPU である DGX-2 を発表しました。 D...
モネロは10月18日にアップグレードし、新しい技術Bulletproofsを使用する予定 Moner...
クレイジーな解説:今年初め、バングラデシュ中央銀行の情報伝送システムがハッキングされ、8,100万ド...
Coindeskによると、ビットメインは競業禁止契約に違反したとして元従業員3人を訴えている。従業員...
2020年10月25日、BoChain Financeが主催する2020年ブロックチェーン年次式典と...
ビットコインマイナーは、SegWit スケーリングソリューションのサポートを公式に表明できるようにな...
グレースケールは再び反金の広告を開始し、投資家に金準備金をビットコインに割り当てるよう促した。概要:...
Amazon クラウド ソリューション アーキテクトの中国東部マネージャーである Wu Pengch...
2021年9月24日、国家発展改革委員会、財政部、中国人民銀行、国家税務総局、中国銀行保険監督管理...
クレイジーコメント: ブロックチェーンのスタートアップ企業 Symbiont は、ブロックチェーン ...
ロシアの大手ホスティング プロバイダーの 1 つである SpaceWeb (SWeb.ru) は、技...
ホワイトハウスは早ければ来週にも、包括的な規制枠組みを構築するため、政府機関にデジタル資産分野のさま...
2021年はデジタル人民元の推進が全面的に加速し、対象都市、適用シナリオ、開設ウォレット数が大幅に...
本日午後、Antminerの公式Weiboアカウントが新製品ポスターを公開した。これは近日発売予定の...
イーサリアムコミュニティはイーサリアム財団の権限と責任について議論しており、イーサリアムのトークン発...