Ambcryptoによると、民間のセキュリティ研究者James Quinn氏が今週初めにZombieBoyと呼ばれる新しい暗号通貨マイニングマルウェアを発見したという。このマルウェアは、WinEggDrop を使用して次の感染対象を検索します。最も一般的なターゲットは、Monero (XMR) と Zcash (ZEC) です。このマルウェアは当初、月額 1,000 ドルを採掘していました。 クイン氏によると、このマルウェアは30日ごとに平均1,000ドル相当の暗号通貨を集めており、最近そのアドレスを閉鎖した。そのアドレスはモネロのマイニングプールMineXMRにまで遡る。このマルウェアは簡体字中国語を使用していることから、起源を中国にまで遡ることができます。最も一般的なターゲットはMonero [XMR]とZcash [ZEC]です。 このマルウェアは、CVE-2017-0146 を使用した Windows XP および Windows 2003 のリモート デスクトップ プロトコルの CVE-2017-9073 や、CVE-2017-0143 のサーバー メッセージ ブロックなどの特定の脆弱性を利用してシステムを感染させることで、被害者を攻撃します。さらに、このマルウェアは、多数のバックドアを作成するために、国家安全保障局 (NSA) が開発した EternalBlue と DoublePulsar を利用して、デバイスやマシンへのアクセス制御を取得します。これにより、ネットワークのダウンタイムの可能性が高まると同時に、IT 部門が脅威を特定して排除できなくなります。 Themedia を使用してポップアップ ウィンドウをエンコードすると、仮想マシン上でマルウェアが実行されなくなるため、リバース エンジニアリングを使用してそのアクティビティを追跡することがほぼ不可能になります。 報告によると、ZombieBoy は最近、同じ起源を持つ別のマイニング プロジェクトである IronTiger APT (Gh0stRAT のバージョン) や、中国発のその他のマイニング マルウェアと関連していることが判明しており、常に進化して問題を解決していることが示されています。 |
<<: ソニーの新しい特許申請は暗号通貨マイニングハードウェアに関連している
>>: EOSスマートコントラクトは、基礎となる資産クラスにオーバーフローリスクがあることを明らかにした
KPCB のチームは、ブロックチェーン技術を使用して国境を越えた決済サービスを提供する企業である A...
CoinbaseのCEO、ブライアン・アームストロング氏は本日、同社が安全な通信とブロックチェーン決...
Protocol LabsがコンパイルしたIPFSフォースゾーンライクコイン IPFS に関する最...
米財務省の金融犯罪取締ネットワーク(FinCEN)は水曜日、初の政府優先リストを発表した。 FinC...
韓国のロイター通信が8月20日に報じたところによると、韓国金融委員会の都圭相副委員長は、特定金融取引...
Coindeskの分析によると、ビットコイン(BTC)の強気の可能性は過去24時間で増加しました。 ...
今日、チャットのスクリーンショットがさまざまなWeChatグループチャットや友人間で狂ったように転送...
5月11日、EOSIOオープンソースソフトウェアの開発会社Block.oneは、新たに設立した子会社...
CoinDeskによると、サイバーセキュリティ企業Carbon Blackが発表したレポートによると...
SSV ssv.network (SSV) は、2021 年 9 月 17 日に正式にリリースされた...
Visaは9月5日、パイロットプログラムとして、ソラナブロックチェーンを介して選ばれた加盟店にUS...
この記事は Domothy と私が共同執筆したものです。 PBS (ブロック提案者とビルダーの分離)...
デンマークのデジタル通貨決済プロバイダーであるCoinifyは、香港に拠点を置く決済会社iPayDN...
概要: Chia コインは、ペーパーウォレットの遅延回復機能、転送撤回、ウォレット機能の制限を先駆け...
2016年11月15日、ビットコインの価格が大幅に上昇し、市場は成熟し安定した状態になりました。中国...