Share this article

Ang Bagong Monero Botnet LOOKS Parang Outlaw Attack Noong nakaraang Taon

Gumagamit ang isang rogue na botnet ng malupit na puwersang pag-atake at pagsasamantala ng Secure Shell (SSH) upang bigyan ang mga umaatake ng malayuang pag-access sa mga system ng biktima upang minahan ang Monero.

May isa pang Monero mining botnet na nagta-target sa China. O baka ONE ay nakita na natin noon.

Bloggers steeped sa hacker-verse nalantad kamakailan isang URL na nagpapakalat ng botnet na LOOKS kahina-hinala tulad ng ONE inilabas ng Outlaw hacking group noong nakaraang taon. The Outlaw outfit -- isang pangalang likha ng mga nakatuklas nito sa Trend Micro, na nagsalin ng “salitang Romanian haiduc, ang tool sa pag-hack na pangunahing ginagamit ng grupo” -- ay kasumpa-sumpa sa nakaraang paglabas nito ng isang Perl-based na shellbot na pumapasok sa mga kahinaan sa Internet of Things.

Story continues
Don't miss another story.Subscribe to the Crypto for Advisors Newsletter today. See all newsletters

Ang bagong pag-atake, na natuklasan ng mga sistema ng seguridad ng honeypot ng Trend Micro, ay pinaghihigpitan sa mga computer na nakabase sa China sa ngayon. Ang malware ay kumakalat sa pamamagitan ng isang nakakahamak na URL na naka-bundle sa isang Monero-mining script at isang backdoor-based na pagsasamantala.

Tinatantya ng Trend Micro na nagamit na ng mga hacker crypto-jackingna magmina ng $250,000 bawat buwan sa Monero.

Gumagamit ang Outlaw botnet ng malupit na puwersang pag-atake at pagsasamantala ng Secure Shell (SSH) upang bigyan ang mga umaatake ng malayuang pag-access sa mga system ng biktima. Ang isang mas detalyadong ulat ng nakaraang pag-atake ng Outlaw ay nagpakita na kapag ang mga umaatake ay may access, ang malware ay nagsasagawa ng mga utos upang i-download at i-install ang Cryptocurrency miner payload. Bukod pa rito, kung nakita ng malware ang mga minero ng Cryptocurrency na naka-install na sa system, tatanggalin nito ang mga ito upang mabawasan ang kompetisyon para sa mga mapagkukunan ng system.

Napansin din ng mga eksperto sa seguridad na ang bahagi ng backdoor ay may kakayahang maglunsad ng mga distributed denial-of-service attacks na magpapahintulot sa mga cybercriminal na pagkakitaan ang kanilang botnet hindi lamang sa pamamagitan ng pagmimina, ngunit sa pamamagitan ng pag-aalok ng mga serbisyong DDoS-for-hire.

Gayunpaman, dahil T na-activate ang mga script, naniniwala ang Trend Micro na ang mga hacker ay nasa yugto pa rin ng pagsubok at pag-unlad. Iminumungkahi nila na ang malware ay maaaring huminto hanggang sa mailabas ang mga hinaharap na edisyon ng botnet.

Nangunguna ang komentong ito TheNextWeb upang isipin kung ang botnet ay nagmina ng anumang Cryptocurrency o gumawa ng anumang matagumpay na pag-atake.

Monero na imahe sa pamamagitan ng CoinDesk Archives

Daniel Kuhn

Si Daniel Kuhn ay isang deputy managing editor para sa Consensus Magazine, kung saan tumulong siya sa paggawa ng mga buwanang editoryal na pakete at ang seksyon ng Opinyon . Sumulat din siya ng isang pang-araw-araw na rundown ng balita at isang dalawang beses-lingguhang column para sa The Node newsletter. Una siyang lumabas sa print sa Financial Planning, isang trade publication magazine. Bago ang pamamahayag, nag-aral siya ng pilosopiya bilang isang undergrad, panitikang Ingles sa graduate school at pag-uulat sa negosyo at ekonomiya sa isang propesyonal na programa ng NYU. Maaari kang kumonekta sa kanya sa Twitter at Telegram @danielgkuhn o hanapin siya sa Urbit bilang ~dorrys-lonreb.

Daniel Kuhn