NSISMinerマイニングトロイの木馬の亜種が復活し、18モネロコインの違法な利益を獲得

NSISMinerマイニングトロイの木馬の亜種が復活し、18モネロコインの違法な利益を獲得

テンセント・セキュリティの玉江脅威情報センターは、2017年2月に作成されたMyKingsボットネットが最近活発化していることを発見した。このボットネットがもたらす主な脅威は、ゾンビ コンピュータを制御して DDoS 攻撃を開始すること、プロキシ サーバーを構成すること、リモート制御型トロイの木馬を拡散すること、マイニング型トロイの木馬を拡散することです。さらに、この犯罪集団は最近、新たに登録されたドメイン名を使用して、NSISMiner マイニングトロイの木馬を拡散し、ビットコインマイナーやデジタル暗号通貨取引に携わる人々から金を奪い始めました。

分析の結果、アクティブな NSISMiner マイニングトロイの木馬は、マイニング用の新しいマイニングプールとウォレットを有効にするだけでなく、クリップボードをハイジャックすることが判明しました。感染したコンピュータ上でデジタル仮想通貨の取引を監視すると、支払いウォレットのアドレスがウイルスによって制御されるウォレットのアドレスに即座に置き換えられ、被害者の資金を簡単に盗みます。 MyKings ボットネットによって拡散された NSISMiner マイニングトロイの木馬は、18 XMR (Monero) を獲得しました。これは約 5,600 人民元に相当します。デジタル通貨の「ウォレット」を銀行カードに例えると、ウォレットのアドレスは銀行カード番号に相当します。ウォレットアドレスは長い文字列です。取引中の間違いを避けるために、文字をコピーして貼り付けることがよくあります。したがって、NSISMiner マイニング トロイの木馬はクリップボードを簡単に監視して乗っ取ることができます。

これまでのところ、このマイニングトロイの木馬の拡散はわずかに増加傾向を示しています。 Tencent Security は、すべての企業ユーザーに対し、ネットワーク セキュリティに対する意識を高め、ハッカーによる違法な侵入、改ざん、破壊を防ぐために不要なポートや共有ファイルを閉じるよう呼びかけています。

(図: MyKings ボットネットの亜種は最近わずかに増加傾向を示しています)

MyKings ボットネットは、2017 年 2 月に作成されて以来、急速な変異率で知られています。昨年 5 月、このトロイの木馬は NSIS のプラグインとスクリプト機能を使用して、マイニング型トロイの木馬の実行、更新、スタートアップ項目の書き込みを行い、同時に SMB ブラストを通じて LAN 全体に拡散する機能を備えていました。 10 月には、トロイの木馬の亜種にウォレット アドレス ハイジャック モジュールが追加されました。このモジュールは、クリップボードの内容から、ビットコイン、モネロ、イーサリアムなどの 25 種類のデジタル暗号通貨ウォレット アドレスや、電子決済システム (WebMoney、YandexMoney、Steam) の関連カード番号を検出する機能を備えています。

(写真: MyKings ボットネット亜種の新しいマイニング プールは 18 XMR をマイニングしました)

この MyKings ボットネットの亜種は、マイニング用の悪意のあるコードを拡散するだけでなく、SMB ブラスト攻撃を使用してローカル エリア ネットワーク内でも積極的に拡散し、企業ユーザーに深刻な脅威をもたらします。テンセントセキュリティアンチウイルス研究所の所長であり、テンセントPCマネージャーのセキュリティ専門家である馬金松氏は、不要なポートをできる限り閉じるようユーザーに注意を促している。 SMB ブルートフォース クラッキングによって LAN 内でウイルスが活発に拡散するのを防ぐため、LAN ユーザーに弱いパスワードを使用しないことを推奨します。企業ユーザーに対して、コンピュータのセキュリティ保護のため、Tencent Yudian 端末セキュリティ管理システムの使用を推奨しています。

(写真:テンセント玉電端末セキュリティ管理システム)

テンセント玉電端末セキュリティ管理システムは、ウイルス攻撃を的確に検知・排除できるほか、テンセント玉街先進脅威検知システム、テンセント玉街セキュリティ状況認識プラットフォーム、テンセント玉智サイバースペースリスクレーダーなどの製品とも連携し、端末セキュリティ、境界セキュリティ、ウェブサイト監視、統合監視の面で企業ユーザー向けのセキュリティシステムを確立し、リスク監視、分析、早期警告、対応、可視化を統合している。業界ソリューションを提供し、企業ユーザーのネットワーク セキュリティを総合的かつ立体的に保護します。

<<:  詳細な長文記事丨債務危機から大国ゲームまで、なぜ今後BTCは上昇するのか?

>>:  なぜビットコインの需要は今後も増加し続けるのでしょうか?

推薦する

Fredcoin は FRED と略されます。 CPU サーバーやグラフィック カードでもマイニングできますが、グラフィック カードの計算能力は低いようです。

目的: 消費者レベルで代替エネルギー源を促進し、エネルギーデバイス(FRED)の研究に資金を提供し、...

暗号通貨の強気相場と弱気相場を予測するのはなぜ「無駄」なのでしょうか?

強気相場や弱気相場を恐れず、開発者が技術革新などの面で進歩することが、業界の発展を促進する基盤となり...

ビットコインの生産量は半減し、超強気相場が始まろうとしている

ビットコインとは何でしょうか?この質問にはまだ誰も答えられていません。政府によって意見は異なり、同じ...

蘇州の2000万人民元デジタル紅包は、オンラインでの消費シナリオとオフラインのウォレット体験を向上させるために登場しました。

出典:北京イブニングニュースデジタル人民元のパイロットテストが新たな進展を遂げました!深セン市がデジ...

テスラ、ブロック、ブロックストリームが協力し、米国テキサス州にクリーンなビットコイン採掘センターを建設

ジャック・ドーシー氏の会社Block(旧Square)とブロックチェーン技術会社Blockstrea...

チャン・ヨン:ビットコインの半減期と2021年の強気相場

編集者注: この記事は Changyong (ID: changyongBC)、著者: Changy...

パイロットプログラムが拡大するにつれて、デジタル人民元はどのようにして収益を上げることができるのでしょうか?

現在、デジタル人民元試験都市には、北京、天津、河北省(張家口、雄安新区)、大連、上海、蘇州、浙江省(...

ビットコインの流行は、将来の企業のバランスシートにとって避けられない選択となるのか?

ビットコインは2021年初頭に前例のない上昇を見せ、2017~2018年のブーム時のピークのほぼ3倍...

誰もがビットコインは「信頼できない」と言っているのに、なぜ彼はまだビットコインに投資したいのでしょうか?

ジョン・ビッグスは2014年12月にエンジェル投資家から15万ドルの資金を得て、ピアツーピア決済のス...

ビットコイン市場が引き続き下落する中、資金はどこへ消えたのでしょうか?イーサリアムが最大の勝者になるかもしれない

元のタイトル: ビットコイン市場が引き続き下落する中、すべてのお金はどこへ消えたのか?イーサリアムが...

コントラクトコインはイーサリアム仮想マシンに埋め込まれ、イーサリアムの属性を持つビットコインブロックチェーンを作成します。

これはイーサリアムの終わりの始まりでしょうか?この質問は、ニュースを投稿したり、ビットコインとそのエ...

58.com の「魔法の鉱山」はブロックチェーンを使用してわずか 40 セントで人々を引き付けます

58.com、魔法のウェブサイト。 「楊冪が推奨するこの洗脳広告は誰もが知っている。最近、DeepC...

ハイテク大手の広告禁止がデジタル通貨の人気に与える影響

Facebookに続き、Googleも2018年6月から自社のプラットフォーム上ですべてのデジタル通...

チェコの企業メールボックス EmailProfi.cz 無制限のドメイン名無料登録

今日のデジタル時代において、企業の電子メールはビジネスコミュニケーションに欠かせないツールとなってい...