Dogecoin用例似乎随着时间的推移而发展。 Meme代币最初是在2014年开个玩笑,后来在2015年成为最热门的加密货币之一,在2018年继续成为Elon Musk最受欢迎的代币,也是挑战的一部分。 2020年的TikTok。 但是,对于DOGE来说,事情已逐渐变得阴沉; Intezer Labs在本周的一份报告中说,一些黑客目前正在使用它来控制加密货币挖掘僵尸网络。 黑客利用狗狗币 位于纽约的恶意软件分析和检测公司Intezer Labs发现,许多黑客使用臭名昭著的“ Doki”后门,使用Dogecoin钱包隐藏了他们的存在。在线界面。 该公司表示,自2020年1月以来一直在分析Doki(一种木马病毒),最近发现它后来用于安装和维护恶意软件以利用加密货币。
“未发现的Doki攻击主动感染了云中易受攻击的Docker服务器。 攻击者使用基于DogeCoin数字钱包的新域创建算法(DGA)来创建C&C域。” 绰号为“ Ngrok”的黑客发现了一种使用Dogecoin钱包入侵Web服务器的方法。 这是模因硬币的这种类型的第一个用例,通常以更幽默的目的而闻名。 Intezer Labs发现,Doki正在以一种独特的方式滥用狗狗币区块链来自动生成C&C域名地址(控制和命令),从而使用了前所未有的数据方法与运营商联系。 :命令和控制)。 使用Dogecoin交易,攻击者可以在运行Ngrok的Monero采矿机器人的任何受影响的计算机或服务器上更改这些C&C地址。 这样一来,黑客就可以隐藏其在线位置,从而防止检测到法律权威和网络犯罪分子。 Intezer Labs在报告中解释了: “尽管某些种类的恶意软件连接到原始IP地址或源代码中包含的硬编码URL,但Doki使用动态算法使用Dogecoin API识别C&C地址。” 这些步骤意味着安全公司需要访问Dogecoin的黑客钱包才能销毁Doki。 如果不知道钱包的私钥,这是不可能的。 主机控制 使用Doki,Ngrok可以控制其新部署的Alpine Linux服务器以运行其加密货币挖掘操作。 他们使用Doki服务来识别和更改C&C服务器需要连接以获取新指令的URL。 Intezer研究人员逆转了这一过程,详细说明了初始步骤,如下图所示: 资料来源:ZDNet 一旦完全实现了这些,Ngrok帮派就可以通过在其控制的Dogecoin钱包内进行一次交易来更改对Doki服务器的控制。 但是,这只是较大攻击的一部分。 Ngrok团伙获得命令服务器的访问权限后,便部署了另一个僵尸网络来利用Monero。 狗狗币和Doki充当访问点。 ZDNet研究员Catalin Cimpanu发推文: “无论如何,Doki在使用独特的C&C DGA时,实际上是更大的攻击链的一部分-即加密采矿团队Ngrok。 这些黑客针对配置错误的Docker API,他们将其用于部署新的Alpine Linux映像以利用Monero。”
Intezer表示,Doki自今年1月以来一直在工作,但是在Linux服务器上使用的所有VirusTotal 60病毒扫描软件中仍未被发现。 直到今天,攻击仍在进行中。 Intezer表示,恶意软件运营商和加密货币采矿团伙一直在积极使用这种方法。 但这不是什么大问题。 该公司表示,可以很容易地防止接触病毒。 每个人都只需要确保所有重要的API都完全脱机并且不连接到与Internet交互的任何应用程序即可。 老师先生 西奥密码 按照Twitter页面| 订阅电报频道| 跟随Facebook页面 仅从年利率的5.9%借用加密货币-您可以有效地使用这笔钱而无需出售硬币。 拥有稳定币,美元,欧元和英镑的保险,每年最多可获得8%的利息,保险额高达1亿美元。来吧,马上开始! → —- 原文链接:https://www.tapchibitcoin.io/dogecoin-hien-dang-duoc-su-dung-boi-hacker-tien-dien-tu-sau-khi-bung-no-tren-tiktok.html 原文作者:Huy Béo 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
TikTok爆炸后,加密货币黑客目前正在使用Dogecoin
2020-08-02 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 何时是购买比特币的最佳时间?2020-08-04
- 特拉瓦拉可以预订另外60万家酒店2020-08-04
- 俄罗斯禁止匿名加密??钱包存款2020-08-04
- 以太坊(ETH)代币的获利率接近100%2020-08-04
- Bitmex与WhiteBIT-保证金交易终端的正面比较2020-08-04