返回

加密货币挖掘活动用基于Go的CHAOS恶意软件攻击Linux用户

发布时间:2023-07-11 09:19:00 304
# 研究# 服务器# 恶意软件# 攻击# 货币
CHAOS Malware

针对Linux操作系统的加密货币挖矿攻击还涉及使用名为CHAOS的开源远程访问木马(RAT)。

Trend Micro于2022年11月发现了这一威胁,但在所有其他方面几乎没有变化,包括终止竞争对手的恶意软件、安全软件和部署Monero(XMR)加密货币矿机。

研究人员大卫·菲瑟和阿尔弗雷多·奥利维拉说:“恶意软件通过改变/etc/crontab文件实现持久性,这是一个UNIX任务调度程序,在这种情况下,每10分钟从Pastebin下载一次”。

通过下载下一阶段的有效载荷(包括XMRig矿机和基于Go的CHAOS RAT),这一步骤得以成功。

这家网络安全公司表示,主要的下载脚本和进一步的有效载荷位于多个地点,以确保活动保持活跃,新的感染继续发生。

CHAOS RAT一旦下载并启动,就会将详细的系统元数据传输到远程服务器,同时还具有执行文件操作、截屏、关闭和重新启动计算机以及打开任意URL的功能。

研究人员表示:“从表面上看,在加密货币挖掘恶意软件的感染程序中加入RAT似乎相对较小”。

“然而,考虑到该工具的一系列功能,以及这种演变表明基于云的威胁行为体仍在演变其活动,因此在安全问题上,组织和个人都必须保持高度警惕”。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线