0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意软件PyRoMineIoT瞄准门罗币 挖矿、感染物联网设备两不误

pIuy_EAQapp 来源:电子发烧友网 作者:工程师谭军 2018-07-16 15:23 次阅读

6月17日讯 FortiGuard 实验室2018年6月12日发布报告披露了名为“PyRoMineIoT”的恶意软件。该软件不仅利用“永恒浪漫(Eternal Romance)”漏洞传播加密挖矿软件,还滥用被感染的设备以扫描易遭受攻击的物联网(IoT)设备。

FortiGuard 实验室此前就对名为 PyRoMine 的这款基于 Python 的恶意软件进行了分析,并预测该恶意软件将出现新版本,因此一直对其进行追踪。本次报告分析了升级版的 PyRoMine 恶意软件及一款类似 PyRoMine 的恶意软件 PyRoMineIoT。

升级版PyRoMine添混淆威廉希尔官方网站

据研究人员透露,PyRoMine 仍在开发当中,近期有了更新,并加入了混淆威廉希尔官方网站 ,以规避反病毒软件的检测

升级版 PyRoMine 恶意软件托管在相同的 IP 地址上(212.83.190.122),但开发者使用 PyInstaller 将其编译成了独立的可执行文件,并继续利用漏洞库网站 Exploit Database 上的“永恒浪漫”利用代码。成功利用之后,升级版PyRoMine会下载被混淆的 VBScript。

升级版 PyRoMine 亦会设置密码为 P@ssw0rdf0rme 的默认账号,并将其添加到本地组中(管理员、远程桌面用户和用户),之后启用RDP,并添加防火墙规则允许3389端口上的流量。此外, 它还试图从系统移除旧版的 PyRoMine。

PyRoMine 使用的其中一个地址池说明,攻击者赚取了约5个门罗币。自2018年四月以来,这款恶意软件还感染了大量系统,五大感染重灾区为新加坡、印度、中国***地区、科特迪瓦和澳大利亚。

PyRoMineIoT:挖矿、感染物联网设备两不误

报告指出,PyRoMineIoT 与 PyRoMine 类似,均是基于 Python 的门罗币挖矿恶意软件。此外,这两款恶意软件均使用“永恒浪漫”漏洞进行传播。

研究人员表示,PyRoMineIoT 的威胁来自一个伪装成 Web 浏览器安全更新的恶意网站。虚假的更新经下载后为 .zip 存档文件,其包含以 C# 编写的下载器代理。这个代理会获取挖矿文件和其它恶意组件,包括一个基于 Python 的恶意软件,其利用“永恒浪漫”将下载器扩散到网络中易遭受攻击的设备上。该代理还会获取组件从 Chrome 窃取用户凭证,并通过另一个组件扫描伊朗和沙特阿拉伯使用管理员账户的物联网设备。

这款恶意软件可搜索易受攻击的物联网设备,但它只针对伊朗和沙特阿拉伯的此类设备。PyRoMineIoT 会将设备的 IP 信息发送至攻击者的服务器,此举可能是为进一步攻击做准备。

PyRoMineIoT 与 PyRoMine 一样,也会在被感染的系统上下载挖矿软件XMRig。研究人员检查其中一个地址池后发现,PyRoMineIoT 目前尚未获得收入,这大致是因为该恶意软件6月6日才开始传播,且是一个未完成的项目。

Fortinet 表示,PyRoMineIoT 的开发人员对加密货币挖矿十分感兴趣,同时也在试图利用物联网威胁生态系统。据研究人员预测,这种趋势短期内不会消失。只要有机会,不法分子就会继续利用易受攻击的设备赚钱。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44616

    浏览量

    373158
  • 加密货币
    +关注

    关注

    21

    文章

    4522

    浏览量

    39688

原文标题:“永恒浪漫”威胁继续,恶意软件PyRoMineIoT瞄准门罗币

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    联网学习路线来啦!

    ,通过这个网络可以实现设备之间的数据交流和互动。 联网的核心是数据,通过采集和分析数据,可以实现对设备和环境的监控和控制。
    发表于 11-11 16:03

    联网设备的标准与规范

    联网(IoT)正在改变我们的生活方式,从智能家居到工业自动化,再到智慧城市,联网设备正在渗透到我们生活的方方面面。随着
    的头像 发表于 10-29 11:34 595次阅读

    如何选择联网设备的PCB威廉希尔官方网站

    随着联网(IoT)威廉希尔官方网站 的不断发展和应用范围的扩大,适合联网设备的PCB威廉希尔官方网站 也在不断创新和进步。选择适合
    的头像 发表于 10-16 15:11 297次阅读

    如何测试联网设备的功耗

    如何测试联网设备的功耗联网(IoT)将涵盖我们日常生活的各个方面,因为它使数十亿的物品能够随时随地与任何事物和任何人连接。消费者对智能
    的头像 发表于 10-11 08:05 460次阅读
    如何测试<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>的功耗

    如何使联网边缘设备高效节能?

    电源效率对于联网的成功至关重要。设备的效率越高,其功能寿命就越长,用户体验就越好。您是否在组织中实施了联网解决方案,以提高
    的头像 发表于 09-24 15:18 536次阅读
    如何使<b class='flag-5'>物</b><b class='flag-5'>联网</b>边缘<b class='flag-5'>设备</b>高效节能?

    基于联网设备管理

    联网设备管理的重要性日益凸显,设备数量激增带来数据泄露风险。加强设备安全性、软件升级与修复、身
    的头像 发表于 09-10 11:04 644次阅读
    基于<b class='flag-5'>物</b><b class='flag-5'>联网</b>的<b class='flag-5'>设备</b>管理

    什么是联网威廉希尔官方网站 ?

    什么是联网威廉希尔官方网站 ? 联网威廉希尔官方网站 (Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08

    请问如何使用微控制器优化电池供电的联网设备的功耗?

    如何使用微控制器优化电池供电的联网设备的功耗?
    发表于 07-23 07:09

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b><b class='flag-5'>设备</b>每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b>安全制度建设需加速推进

    警告!恶意域名疯狂外联,原因竟然是……

    引起的恶意域名外联事件。(因客户信息保密且为了保证文章逻辑完整性,部分截图为后期追加图) 事件分析   一看域名地址donate.v2.xmrig.com,xmrig这不门罗的矿池地址吗,看来是个
    的头像 发表于 06-26 10:53 686次阅读
    警告!<b class='flag-5'>恶意</b>域名疯狂外联,原因竟然是……

    设备监控联网SaaS平台是什么?设备监控联网SaaS平台的功能

    设备监控联网SaaS平台是一种基于云计算威廉希尔官方网站 ,专为设备监控和管理设计的软件即服务(Software as a Service)解决方案。这
    的头像 发表于 05-15 16:17 506次阅读

    联网设备成功应用的四个要素

    联网管理员可以依靠API来调配设备,并使用零接触调配,这通常包含在联网管理软件中。 这些选项减少了
    发表于 04-08 11:32 161次阅读

    全球数千台路由器及物联网设备遭&quot;TheMoon&quot;恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵
    的头像 发表于 03-27 14:58 472次阅读

    如何解决联网设备的安全问题

    依据统计数据显示,当前联网威廉希尔官方网站 所面对的挑战,主要来自联网设备开发商急于开发未得到适当保护的
    发表于 02-29 14:58 637次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>的安全问题

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击
    的头像 发表于 02-21 09:42 871次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络安全性议题?