0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加密货币挖掘操作可强制访问Windows服务器,并利用CPU周期创建门罗币

pIuy_EAQapp 来源:lq 2018-12-03 16:03 次阅读

加密货币挖掘操作可强制访问Windows服务器,并利用CPU周期创建门罗币。

近期发现,加密货币挖掘操作可强制访问Windows服务器,并利用CPU周期创建门罗币。六个月前检测到该活动,自此该活动已经过多个阶段的进化。

六月中旬检测到该活动后,该恶意软件已进行两次更新,且从未停止攻击。

E挖掘门罗币与逃避检测

CheckPoint研究人员分析了该新威胁,并将其命名为“KingMiner”。研究人员发现,此次威胁专门针对微软IIS与SQL服务器,并利用暴力破解攻击获取访问权。成功入侵后,恶意软件将确定CPU架构,检查其自身的旧版本并删除它们。

该恶意软件利用免费提供的XMRig矿工创建门罗币,为免受窥视,其私人采矿池所在的配置文件禁用了API

为防止研究人员检测它的余额,其文件中显示的钱包地址并不用于公共挖矿。

据研究人员称,配置规定矿工可使用75%的CPU资源,但可能由于代码中存在错误,实际操作中,矿工使用了100%的处理器

KingMiner实现了多种针对仿真环境的防御,并利用伪装为ZIP文件的XML有效负载检测并记录某些防病毒引擎的低速率。

CheckPoint表示,“使用逃避技术是成功发起攻击的重要因素。”并补充道,该恶意软件用以绕过仿真与检测方法的技术并不复杂。

在六月到十月的这三个月中,KingMiner不断通过混淆有效载荷与修改挖矿程序所用的配置文件进行改进。

所有这些修改都可降低VirusTotal的检测率,该恶意软件的最新两个版本仅被不到7个防病毒引擎标记为恶意软件。

CheckPoint遥测数据表明,KingMiner感染范围“从墨西哥到印度,从挪威到以色列。”

KingMiner使用简单的方法便可成功躲过安全产品的检查。该公司预测,2019年,加密挖掘攻击将继续发展并且在逃避检测方面更成熟。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9037

    浏览量

    85224
  • WINDOWS
    +关注

    关注

    3

    文章

    3526

    浏览量

    88468
  • 加密货币
    +关注

    关注

    21

    文章

    4521

    浏览量

    39666

原文标题:新的KingMiner威胁显示加密货币挖掘软件的进化

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何在Windows上设置SFTP服务器

    1. 选择合适的SFTP服务器软件 在Windows上,你可以选择多种第三方SFTP服务器软件,如: WinSCP : 提供了一个免费的SFTP服务器组件,称为WinSCP Serve
    的头像 发表于 11-13 14:23 634次阅读

    如何使用 Mobaxterm 建立 Linux 服务器连接

    1. 下载和安装 MobaXterm 首先,你需要下载安装 MobaXterm。你可以访问 MobaXterm 的官方网站下载最新版本的软件。 选择适合你操作系统的版本(Windows
    的头像 发表于 11-11 09:06 267次阅读

    服务器cpu和台式机cpu区别

    CPU通常设计用于处理多任务和多用户操作,因此它们通常具有更多的核心和线程。 稳定性和可靠性: 服务器需要24/7不间断运行,因此服务器CPU
    的头像 发表于 10-10 15:12 910次阅读

    服务器数据恢复—不当操作导致raid5阵列数据无法恢复的案例

    服务器数据恢复环境: 一台服务器中有一组由4块SCSI硬盘组建的raid5磁盘阵列,划分了一个逻辑卷,操作系统为WINDOWS SERVER,作为SQL SERVER
    的头像 发表于 08-28 13:39 215次阅读

    使用windows版mosquitto软件自建一个服务器

    本文介绍使用windows版mosquitto软件,自建一个服务器用于测试产品IG532。 1.登录官网,下载windows版mosquitto软件,安装 https
    发表于 07-24 06:39

    服务器数据恢复—服务器重装系统导致原分区无法访问的数据恢复案例

    服务器数据恢复环境&故障: 磁盘柜中有一组通过RAID卡创建的RAID5阵列,分配一个LUN,服务器上层安装Linux操作系统。操作系统层
    的头像 发表于 07-03 12:00 324次阅读
    <b class='flag-5'>服务器</b>数据恢复—<b class='flag-5'>服务器</b>重装系统导致原分区无法<b class='flag-5'>访问</b>的数据恢复案例

    服务器数据恢复—服务器XFS分区丢失,无法访问的数据恢复案例

    方式加入到了root_lv中,其余分区格式化为XFS文件系统。 服务器故障: 工作人员为服务器重装操作系统时操作失误导致分区状态改变,一个存放重要数据的分区丢失,无法
    的头像 发表于 04-28 11:30 588次阅读
    <b class='flag-5'>服务器</b>数据恢复—<b class='flag-5'>服务器</b>XFS分区丢失,无法<b class='flag-5'>访问</b>的数据恢复案例

    服务器操作系统有几种?

    众所周知,电脑上的一切正常运作都不可缺电脑操作系统的使用,网络服务器做为这种出示服务项目的服务器,或许都是不可 或缺的电脑操作系统。常用的网
    发表于 03-29 16:59

    linux服务器windows服务器

    Linux服务器Windows服务器是目前应用最广泛的两种服务器操作系统。两者各有优劣,也适用于不同的应用场景。本文将 对Linux
    发表于 02-22 15:46

    服务器cpu和普通电脑cpu的区别

    服务器CPU和普通电脑CPU之间存在许多区别。在以下文章中,我们将详细介绍服务器CPU和普通电脑CPU
    的头像 发表于 02-01 11:14 6519次阅读

    华为云幻兽帕鲁服务器搭建教程(Windows 平台)

    创建流程咨询华为云客户经理 2 登录华为云服务器 使用“windows+R” 在对话框输入 mstsc ,点击“确定”: 进入远程连接服务器
    的头像 发表于 01-23 15:59 2687次阅读
    华为云幻兽帕鲁<b class='flag-5'>服务器</b>搭建教程(<b class='flag-5'>Windows</b> 平台)

    如何通过WebDAV服务器访问NAS

    WebDAV是 HTTP 协议的扩展,可让用户管理存储在远程服务器上的文件,可以使用用户名和密码来进行访问,同时直接拷贝,编辑或删除共享空间内的文件。启用WebDAV 服务器后,可使用支持
    的头像 发表于 01-16 15:30 979次阅读
    如何通过WebDAV<b class='flag-5'>服务器</b><b class='flag-5'>访问</b>NAS

    服务器数据恢复-服务器raid6阵列3块磁盘故障离线的数据恢复案例

    &分析: 服务器在运行过程中突然无法访问。对服务器进行检测后,工作人员发现服务器raid6阵列中有3块磁盘处于离线状态,于是将这3块磁盘强制
    的头像 发表于 12-26 11:57 593次阅读

    Windows服务器虚拟内存的设置建议

    虚拟内存是计算机操作系统用于扩展物理内存的一种机制。在Windows服务器上,虚拟内存的设置对系统性能和稳定性至关重要。以下是关于Windows服务
    的头像 发表于 12-25 17:03 2398次阅读

    gpu服务器是干什么的 gpu服务器cpu服务器的区别

     相比于传统的CPU服务器,GPU服务器支持同时计算大量相似的计算操作,可以实现更强的并行计算性能。GPU服务器通常配备多个高性能的GPU,
    的头像 发表于 12-02 17:20 1877次阅读