网络安全公司趋势科技(Trend Micro)已经发现,黑客组织Outlaw目前已经更新了用于窃取企业数据的工具包已有将近半年的时间。 根据趋势科技2月10日发布的分析,自去年6月以来一直保持沉默的Outlaw从12月开始一直保持沉默,但在12月再次活跃起来,其套件的功能进行了升级,现在针对更多系统。窃取汽车和金融行业的数据。 套件的新功能 该组织的新发展包括扫描仪参数和目标,用于扫描活动的先进入侵技术,通过杀死竞争对手和他们自己的早期采矿者来提高采矿利润等。 根据分析,新工具包攻击了基于Linux和Unix的操作系统,易受攻击的服务器和物联网设备。黑客还使用了基于PHP的简单Web外壳-在服务器上上传的恶意脚本,目的是为攻击者提供对设备的远程访问和管理。分析进一步说明:
攻击开始的地方 攻击显然是从一台虚拟专用服务器(VPS)开始的,该虚拟专用服务器正在寻找容易受到攻击的设备。 “一旦被感染,用于被感染系统的C&C命令就会启动大声的扫描活动,并通过立即发送“整个工具包”的二进制文件(与目标主机中已有的命名约定相同)来传播僵尸网络。通过“模糊不清的安全性”,该帖子中写道。 与新工具一起,Outlaw表面上利用了以前开发的代码,脚本和命令。该小组还使用大量IP地址作为按国家/地区分组的扫描活动的输入。表面上,这使他们能够在一年中的特定时期内攻击特定区域或地区。 黑客工具的进步 早在6月,趋势科技就声称已检测到一个网址,该网址在后门附近传播了一个带有Monero(XMR)挖掘组件的僵尸网络。该公司将恶意软件归因于Outlaw,因为所采用的技术几乎与以前的操作相同。 有问题的软件还配备了分布式拒绝服务(DDoS)功能,“允许网络罪犯通过加密货币挖矿和提供DDoS租用服务将其僵尸网络货币化。” 1月,据称由朝鲜政府赞助的拉撒路黑客组织部署了新病毒来窃取加密货币。该组织一直在使用一种名为QtBitcoinTrader的修改后的开放源代码加密货币交易界面,以所谓的“ AppleJeus操作”来传递和执行恶意代码。 —- 原文链接:https://cointelegraph.com/news/hacking-group-outlaw-upgrades-malware-for-illicit-income-sources-report 原文作者:Cointelegraph By Ana Alexandre 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
黑客组织的非法组织为非法收入来源升级了恶意软件:报告
2020-02-12 wanbizu AI 来源:cointelegraph.com
LOADING...
相关阅读:
- 您现在可以使用Kyber在以太坊区块链上交易莱特币2020-08-03
- 随着投资者获得信心,XRP攀升10%2020-08-03
- Evil Corp黑客再次在线,是Garmin赎金支付了吗?2020-08-03
- 糟糕! 以太坊经典(ETC)的Chain Reorg2020-08-03
- 资产管理巨人富达(Fidelity)称$ 68,000,000,000,000的财富转移可能使比特币2020-08-03