海外メディア:中国から新たなマイニングマルウェア「ZombieBoy」が出現

海外メディア:中国から新たなマイニングマルウェア「ZombieBoy」が出現

Ambcryptoによると、民間のセキュリティ研究者James Quinn氏が今週初めにZombieBoyと呼ばれる新しい暗号通貨マイニングマルウェアを発見したという。このマルウェアは、WinEggDrop を使用して次の感染対象を検索します。最も一般的なターゲットは、Monero (XMR) と Zcash (ZEC) です。このマルウェアは当初、月額 1,000 ドルを採掘していました。

クイン氏によると、このマルウェアは30日ごとに平均1,000ドル相当の暗号通貨を集めており、最近そのアドレスを閉鎖した。そのアドレスはモネロのマイニングプールMineXMRにまで遡る。このマルウェアは簡体字中国語を使用していることから、起源を中国にまで遡ることができます。最も一般的なターゲットはMonero [XMR]とZcash [ZEC]です。

このマルウェアは、CVE-2017-0146 を使用した Windows XP および Windows 2003 のリモート デスクトップ プロトコルの CVE-2017-9073 や、CVE-2017-0143 のサーバー メッセージ ブロックなどの特定の脆弱性を利用してシステムを感染させることで、被害者を攻撃します。さらに、このマルウェアは、多数のバックドアを作成するために、国家安全保障局 (NSA) が開発した EternalBlue と DoublePulsar を利用して、デバイスやマシンへのアクセス制御を取得します。これにより、ネットワークのダウンタイムの可能性が高まると同時に、IT 部門が脅威を特定して排除できなくなります。 Themedia を使用してポップアップ ウィンドウをエンコードすると、仮想マシン上でマルウェアが実行されなくなるため、リバース エンジニアリングを使用してそのアクティビティを追跡することがほぼ不可能になります。

報告によると、ZombieBoy は最近、同じ起源を持つ別のマイニング プロジェクトである IronTiger APT (Gh0stRAT のバージョン) や、中国発のその他のマイニング マルウェアと関連していることが判明しており、常に進化して問題を解決していることが示されています。


<<:  ソニーの新しい特許申請は暗号通貨マイニングハードウェアに関連している

>>:  EOSスマートコントラクトは、基礎となる資産クラスにオーバーフローリスクがあることを明らかにした

推薦する

Nvidia が世界最大の GPU を発売。価格は 40 万ドル。採掘はどうですか?

今朝早くの GTC で、NVIDIA は世界最大の GPU である DGX-2 を発表しました。 D...

Moneroはアップグレード後にBulletproofsテクノロジーを有効にし、トランザクションサイズが80%削減される可能性があります

モネロは10月18日にアップグレードし、新しい技術Bulletproofsを使用する予定 Moner...

スウィフトCEO:ブロックチェーン技術はバングラデシュ中央銀行の強盗を防ぐことができたのか?

クレイジーな解説:今年初め、バングラデシュ中央銀行の情報伝送システムがハッキングされ、8,100万ド...

ビットメイン、ビイン創設者を3000万元で訴える

Coindeskによると、ビットメインは競業禁止契約に違反したとして元従業員3人を訴えている。従業員...

2020年のブロックチェーン年次式典と第2回BoChain Finance「スターパワー」授賞式が成功裏に開催されました

2020年10月25日、BoChain Financeが主催する2020年ブロックチェーン年次式典と...

ビットコインマイナーは1年後にSegWitへの支持を表明し始める

ビットコインマイナーは、SegWit スケーリングソリューションのサポートを公式に表明できるようにな...

グレイスケールは再び反金広告を開始し、投資家に金準備金をビットコインに割り当てるよう促している。

グレースケールは再び反金の広告を開始し、投資家に金準備金をビットコインに割り当てるよう促した。概要:...

呉鵬成:グローバルIPFSとブロックチェーンプラットフォームを迅速に構築

Amazon クラウド ソリューション アーキテクトの中国東部マネージャーである Wu Pengch...

取引所が中国本土のユーザーを排除しているときに、資産の安全性をどのように確保するのでしょうか?

2021年9月24日、国家発展改革委員会、財政部、中国人民銀行、国家税務総局、中国銀行保険監督管理...

元モルガン・スタンレー幹部がブロックチェーンスタートアップのSymbiontに入社

クレイジーコメント: ブロックチェーンのスタートアップ企業 Symbiont は、ブロックチェーン ...

ロシア SpaceWeb 無料 PHP 仮想ホスト 1G 大容量スペース無料使用

ロシアの大手ホスティング プロバイダーの 1 つである SpaceWeb (SWeb.ru) は、技...

バイデン氏は来週、暗号通貨とCBDCに関する大統領令を発令すると予想される

ホワイトハウスは早ければ来週にも、包括的な規制枠組みを構築するため、政府機関にデジタル資産分野のさま...

この記事は、新しくリリースされたデジタル人民元(パイロット版)アプリの使い方を説明します。

2021年はデジタル人民元の推進が全面的に加速し、対象都市、適用シナリオ、開設ウォレット数が大幅に...

ビットメインは温度と騒音を抑える新しい水冷式マイニングマシンを発売する予定

本日午後、Antminerの公式Weiboアカウントが新製品ポスターを公開した。これは近日発売予定の...

イーサリアムのステーキング論争

イーサリアムコミュニティはイーサリアム財団の権限と責任について議論しており、イーサリアムのトークン発...