
黑客團伙利用SSH暴力破解器入侵遠程設備 用于挖礦和DDoS攻擊
聲明:該文章由作者(何然)發(fā)表,轉載此文章須經作者同意并請附上出處(0XUCN)及本頁鏈接。。
疑似來自羅馬尼亞、至少從 2020 年開始活躍的一個黑客團伙正使用此前從未被記錄的 SSH 暴力破解器(使用 Golang 編寫),對使用 Linux 的設備發(fā)起加密劫持活動。在成功入侵之后,就會部署門羅幣(Monero)惡意挖礦軟件。
來自 Bitdefender 的安全研究人員在上周發(fā)布的安全公告中表示,這款稱之為“Diicot brute”的密碼破解工具通過軟件即服務(software-as-a-service)模型進行分發(fā),每個威脅行為者都提供自己獨特的 API 密鑰以促進入侵。
在遠程攻擊成功之后除了部署惡意程序用于挖礦之外,該團伙還連接了至少 2 個 DDoS 僵尸網(wǎng)絡,包括一個名為 chernobyl 的 Demonbot 變體和一個 Perl IRC bot,以及 XMRig 自 2021 年 2 月起托管在名為 mexalz[.]us 的域上的挖礦負載。
Bitdefender 表示于 2021 年 5 月開始調查該組織的敵對在線活動,隨后發(fā)現(xiàn)了對手的攻擊基礎設施和工具包。該組織還以依靠一袋混淆技巧而聞名,這些技巧使他們能夠躲避安全軟件的審查。為此,Bash 腳本使用 shell 腳本編譯器 (shc) 進行編譯,并且發(fā)現(xiàn)攻擊鏈利用 Discord 將信息報告回其控制的渠道,這種技術在惡意行為者中變得越來越普遍用于指揮和控制通信并逃避安全。
研究人員說:“黑客竊取弱 SSH 憑據(jù)的情況并不少見。安全方面最大的問題之一是默認用戶名和密碼,或者弱憑據(jù)黑客可以通過蠻力輕松克服。棘手的部分不一定是蠻力強制這些憑據(jù),而是以一種讓攻擊者未被發(fā)現(xiàn)的方式進行操作”。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 石榴籽,習近平為何一再強調 7904022
- 2 全球首例!中國航母福建艦創(chuàng)紀錄 7808843
- 3 朝鮮宣布將對被判有罪人員實施大赦 7713057
- 4 獻給新疆維吾爾自治區(qū)成立70周年 7616517
- 5 事關你我 10月起一批新規(guī)即將施行 7521488
- 6 臺風博羅依將帶來大暴雨、特大暴雨 7429172
- 7 航班突然提前15小時起飛 乘客傻眼 7331799
- 8 中國發(fā)現(xiàn)百萬年前“龍人” 7236329
- 9 全球最大5000平方米空中捕風傘啟運 7139894
- 10 央視曝光假鉆戒成本僅3元 7046370