海外メディア:中国から新たなマイニングマルウェア「ZombieBoy」が出現

海外メディア:中国から新たなマイニングマルウェア「ZombieBoy」が出現

Ambcryptoによると、民間のセキュリティ研究者James Quinn氏が今週初めにZombieBoyと呼ばれる新しい暗号通貨マイニングマルウェアを発見したという。このマルウェアは、WinEggDrop を使用して次の感染対象を検索します。最も一般的なターゲットは、Monero (XMR) と Zcash (ZEC) です。このマルウェアは当初、月額 1,000 ドルを採掘していました。

クイン氏によると、このマルウェアは30日ごとに平均1,000ドル相当の暗号通貨を集めており、最近そのアドレスを閉鎖した。そのアドレスはモネロのマイニングプールMineXMRにまで遡る。このマルウェアは簡体字中国語を使用していることから、起源を中国にまで遡ることができます。最も一般的なターゲットはMonero [XMR]とZcash [ZEC]です。

このマルウェアは、CVE-2017-0146 を使用した Windows XP および Windows 2003 のリモート デスクトップ プロトコルの CVE-2017-9073 や、CVE-2017-0143 のサーバー メッセージ ブロックなどの特定の脆弱性を利用してシステムを感染させることで、被害者を攻撃します。さらに、このマルウェアは、多数のバックドアを作成するために、国家安全保障局 (NSA) が開発した EternalBlue と DoublePulsar を利用して、デバイスやマシンへのアクセス制御を取得します。これにより、ネットワークのダウンタイムの可能性が高まると同時に、IT 部門が脅威を特定して排除できなくなります。 Themedia を使用してポップアップ ウィンドウをエンコードすると、仮想マシン上でマルウェアが実行されなくなるため、リバース エンジニアリングを使用してそのアクティビティを追跡することがほぼ不可能になります。

報告によると、ZombieBoy は最近、同じ起源を持つ別のマイニング プロジェクトである IronTiger APT (Gh0stRAT のバージョン) や、中国発のその他のマイニング マルウェアと関連していることが判明しており、常に進化して問題を解決していることが示されています。


<<:  ソニーの新しい特許申請は暗号通貨マイニングハードウェアに関連している

>>:  EOSスマートコントラクトは、基礎となる資産クラスにオーバーフローリスクがあることを明らかにした

推薦する

クライナー・パーキンス:ブロックチェーンに投資する5つの理由

KPCB のチームは、ブロックチェーン技術を使用して国境を越えた決済サービスを提供する企業である A...

Coinbase、WeChatにヒントを得たイーサリアムメッセージングアプリトークンをリリースへ

CoinbaseのCEO、ブライアン・アームストロング氏は本日、同社が安全な通信とブロックチェーン決...

【IPFSウィークリーレポート-109】Filecoinメインネットがローンチ、Slingshotは引き続き競争

Protocol LabsがコンパイルしたIPFSフォースゾーンライクコイン IPFS に関する最...

米金融情報委員会、仮想通貨を国家の優先課題に指定

米財務省の金融犯罪取締ネットワーク(FinCEN)は水曜日、初の政府優先リストを発表した。 FinC...

1つまたは2つの暗号通貨取引所が8月に金融サービス委員会に業務を報告する予定

韓国のロイター通信が8月20日に報じたところによると、韓国金融委員会の都圭相副委員長は、特定金融取引...

Coindesk分析:ビットコイン価格は楽観的であり、強気トレンドは引き続き拡大中

Coindeskの分析によると、ビットコイン(BTC)の強気の可能性は過去24時間で増加しました。 ...

四川省康定市の違法鉱山が是正される中、採掘は危険にさらされているのか?

今日、チャットのスクリーンショットがさまざまなWeChatグループチャットや友人間で狂ったように転送...

Block.oneは今年、リチャード・リーをシニアアドバイザーとして迎え、暗号通貨取引所Bullishを立ち上げる予定

5月11日、EOSIOオープンソースソフトウェアの開発会社Block.oneは、新たに設立した子会社...

調査レポート: 暗号通貨マイニングハッカーは傍受したメタデータから追加収入を得ている

CoinDeskによると、サイバーセキュリティ企業Carbon Blackが発表したレポートによると...

Visaはなぜ「灰から生まれ変わった」Solanaを選んだのでしょうか?

Visaは9月5日、パイロットプログラムとして、ソラナブロックチェーンを介して選ばれた加盟店にUS...

イーサリアム MEV ダークフォレスト: ガス戦争から PBS へ

この記事は Domothy と私が共同執筆したものです。 PBS (ブロック提案者とビルダーの分離)...

Coinify、香港の決済会社と提携しアジアの商店にブロックチェーンサービスを提供

デンマークのデジタル通貨決済プロバイダーであるCoinifyは、香港に拠点を置く決済会社iPayDN...

なぜChiaコインをマイニングするのですか?

概要: Chia コインは、ペーパーウォレットの遅延回復機能、転送撤回、ウォレット機能の制限を先駆け...

紙幣だけでは不十分、ビットコインがジンバブエのハイパーインフレ解決に役立つかもしれない

2016年11月15日、ビットコインの価格が大幅に上昇し、市場は成熟し安定した状態になりました。中国...