Share this article

Ang Bagong Monero Botnet LOOKS Parang Outlaw Attack Noong nakaraang Taon

Gumagamit ang isang rogue na botnet ng malupit na puwersang pag-atake at pagsasamantala ng Secure Shell (SSH) upang bigyan ang mga umaatake ng malayuang pag-access sa mga system ng biktima upang minahan ang Monero.

Updated Sep 13, 2021, 9:18 a.m. Published Jun 13, 2019, 8:00 p.m.
Monero lock

May isa pang Monero mining botnet na nagta-target sa China. O baka ONE ay nakita na natin noon.

Bloggers steeped sa hacker-verse nalantad kamakailan isang URL na nagpapakalat ng botnet na LOOKS kahina-hinala tulad ng ONE inilabas ng Outlaw hacking group noong nakaraang taon. The Outlaw outfit -- isang pangalang likha ng mga nakatuklas nito sa Trend Micro, na nagsalin ng “salitang Romanian haiduc, ang tool sa pag-hack na pangunahing ginagamit ng grupo” -- ay kasumpa-sumpa sa nakaraang paglabas nito ng isang Perl-based na shellbot na pumapasok sa mga kahinaan sa Internet of Things.

Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Ang bagong pag-atake, na natuklasan ng mga sistema ng seguridad ng honeypot ng Trend Micro, ay pinaghihigpitan sa mga computer na nakabase sa China sa ngayon. Ang malware ay kumakalat sa pamamagitan ng isang nakakahamak na URL na naka-bundle sa isang Monero-mining script at isang backdoor-based na pagsasamantala.

Tinatantya ng Trend Micro na nagamit na ng mga hacker crypto-jackingna magmina ng $250,000 bawat buwan sa Monero.

Gumagamit ang Outlaw botnet ng malupit na puwersang pag-atake at pagsasamantala ng Secure Shell (SSH) upang bigyan ang mga umaatake ng malayuang pag-access sa mga system ng biktima. Ang isang mas detalyadong ulat ng nakaraang pag-atake ng Outlaw ay nagpakita na kapag ang mga umaatake ay may access, ang malware ay nagsasagawa ng mga utos upang i-download at i-install ang Cryptocurrency miner payload. Bukod pa rito, kung nakita ng malware ang mga minero ng Cryptocurrency na naka-install na sa system, tatanggalin nito ang mga ito upang mabawasan ang kompetisyon para sa mga mapagkukunan ng system.

Napansin din ng mga eksperto sa seguridad na ang bahagi ng backdoor ay may kakayahang maglunsad ng mga distributed denial-of-service attacks na magpapahintulot sa mga cybercriminal na pagkakitaan ang kanilang botnet hindi lamang sa pamamagitan ng pagmimina, ngunit sa pamamagitan ng pag-aalok ng mga serbisyong DDoS-for-hire.

Gayunpaman, dahil T na-activate ang mga script, naniniwala ang Trend Micro na ang mga hacker ay nasa yugto pa rin ng pagsubok at pag-unlad. Iminumungkahi nila na ang malware ay maaaring huminto hanggang sa mailabas ang mga hinaharap na edisyon ng botnet.

Nangunguna ang komentong ito TheNextWeb upang isipin kung ang botnet ay nagmina ng anumang Cryptocurrency o gumawa ng anumang matagumpay na pag-atake.

Monero na imahe sa pamamagitan ng CoinDesk Archives

More For You

Higit pang Para sa Iyo

Ang Bitcoin ay may hawak na NEAR $68,000 habang lumalamig ang volatility, ang WLFI ay nangunguna sa Mar-a-Lago forum

Bitcoin rangebound (Asa E K/Unsplash)

Maliit ang kalakalan ng Bitcoin habang tumataas ang antas ng kalakalan nito habang ang mga derivatives ay nagpapatatag at ang mga altcoin ay nagpapakita ng kaunting lakas bago ang mga pangunahing macro cues at isang kilalang Crypto event.

Ano ang dapat malaman:

  • Ang Bitcoin ay tumaas ng 0.9% noong Miyerkules sa humigit-kumulang $68,000, na nananatili sa pagitan ng $65,100 at $72,000 simula noong Pebrero 6 dahil sa pagbaba ng pabagu-bago at mga rate ng pagpopondo.
  • Ang open interest ay nasa $15.5 bilyon, ang mga funding rates ay hindi nagbabago hanggang bahagyang negatibo, at ang options skew ay humupa, na hudyat ng mas balanseng merkado.
  • Ang WLFI token na sinusuportahan ni Trump ay tumaas ng halos 19% sa loob ng 24 oras bago ang isang Mar-a-Lago Crypto forum, habang pinalalawig ng MORPHO ang lingguhang Rally nito.