首页 矿机 矿机托管 矿场托管 矿池 比特币挖矿 以太坊挖矿 挖矿资讯 挖矿百科 币行情
  世界挖矿网-全球矿工推荐的专业挖矿平台  
首页 矿机 矿机托管 矿场托管 矿池 比特币挖矿 以太坊挖矿 挖矿资讯 挖矿百科 币行情
首页 > 挖矿资讯 > 虚拟币挖矿软件挖矿恶意软件变种Miner-C盯上了希捷NAS:黑客获利逾8万美元

虚拟币挖矿软件挖矿恶意软件变种Miner-C盯上了希捷NAS:黑客获利逾8万美元

挖矿恶意软件变种Miner-C盯上了希捷NAS:黑客获利逾8万美元

Miner-C又称PhotoMiner,出现时间在2016年6月份。当时有报道称其针对FTP服务器,试图通过一整套默认的用户名/密码列表,强行将自身散播到新的机器(蠕虫特性)。

在最新的Miner-C版本中,同样的功能仍然存在,但Sophos安全研究人员表示:近期迭代的Miner-C,利用了Seagate Central NAS设备上的一个缺陷,来将自身复制到公共数据文件中。

NAS设备可简单理解为“联网的硬盘驱动器”,允许用户通过本地网络访问文件(但也有部分设备支持开启互联网远程访问)。

据Sophos所述,Seagate Central设备包含了一个允许所有用户访问的公共文件夹,甚至连匿名用户都可以免登陆访问,而且无法禁用或删除。

挖矿恶意软件变种Miner-C盯上了希捷NAS:黑客获利逾8万美元

Miner-C会将自身复制到所有可以查找到的希捷中央NAS设备的公共文件夹上,其中就包括一个伪装成照片文件夹的“Photo.scr”(后缀名表明它其实是一个被恶意代码篡改过的屏保文件)。

由于Windows有着默认隐藏文件扩展名的坏习惯,披着“正经文件夹图标外衣”的恶意脚本很容易被用户错误地执行。

当用户尝试访问该‘文件夹’的时候,实际上运行的是‘Photo.scr’这个恶意文件,最终其计算机被安装上了虚拟货币的挖矿软件(本例中为Monerro)。

挖矿恶意软件变种Miner-C盯上了希捷NAS:黑客获利逾8万美元

Monero是当前颇能盈利的一款‘数字货币’,矿工和黑客们选它为目标也是理所当然。当然这个行业总会遇到瓶颈,比如基于PC硬件的比特币挖矿早在2012年就变得无利可图了。

研究人员发现有7000多台希捷中央NAS设备连上了互联网,这意味着黑客可能已经感染了其中约5000台设备。

由于所有采集到的Monerro数字货币都被存在恶意软件的配置文件中,Sophos得以预估其获利或已达7.66万欧(8.64万美元),约占整个Monero挖矿活动的2.5%。

[编译自:Soft Pedia, 来源:Sophos(PDF)]

免责声明:世界挖矿网作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世界挖矿网无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
Copyright © 2022-2024 世界挖矿网 湘ICP备2022006259号