“蓝色知更鸟”正在挖掘加密货币
即将开播:5月14日,Jenkins在K8S下的三种部署流程和实战演示
美国一家网络安全公司的研究人员发现了一种新型的威胁,此威胁的终极目的是挖掘加密货币。
Red Canary Intel正在监视一个新威胁,他们将其称为 Blue Mockingbird(译名蓝色知更鸟),因为它对多个组织进行了攻击。
该名称指的是类似活动的群集,其中涉及Windows系统上以动态链接库(DLL)形式的Monero加密货币挖掘有效载荷。
Red Canary网络事件响应团队的情报分析师Tony Lambert说:“如果您拥有面向公众的Web服务器,那就应该对此有所关注。”
“观察到的活动没有针对性,并且可能在运行受Telerik支持的Web应用程序的任何Windows IIS服务器上发生,该服务器仍然容易受到CVE-2019-18935的攻击。”
由于Telerik的整合方式,蓝知更鸟的受害者可能没有意识到他们已受到攻击。
兰伯特说:“受此CVE影响的一些组织不知道自己是否容易受到攻击,因为Telerik普遍且不显眼地内置在其他Web应用程序中,因此最好的方法是简单地检查IIS Web服务器的Web访问日志以提及Telerik。
Red Canary研究人员指出,威胁参与者通过利用面向公众的Web应用程序(特别是那些使用Telerik UI for ASP.NET的Web应用程序,然后通过多种技术执行和持久化)来实现初始访问”。
获得访问权限后,该挖矿病毒将使用“远程桌面协议”访问特权系统,然后使用Windows资源管理器将其有效负载分发给尽可能多的远程系统。
在受感染的计算机上,它会通过滥用合法且不经常使用的Windows功能COR_PROFILER来持久存在。
在一次的攻击泄漏中,有人给被该挖矿病毒恶意泄露的账户提供了代理软件,并尝试使用不同种类的反向外壳有效载荷连接到外部系统。
研究人员说,他们观察到的最早的“蓝知更鸟”工具是去年12月形成的。兰伯特说,发现威胁目标是医疗保健到IT服务提供商的众多企业。
根据观察到的众多技术,Red Canary研究人员表示,Blue Mockingbird更可能为企业网络而不是个人消费者带来问题。
目标企业将看到受感染机器耗尽的计算资源,而IT或安全团队则消除了来自受影响环境的威胁,从而承受了更大的压力。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
分析师观点:5G Open vRAN前景乐观 但仍需补足差距
即将开播:5月14日,Jenkins在K8S下的三种部署流程和实战演示 Heavy Reading移动网络与5G首席分析师Gabriel Brown近日发布博客文章,其中对5G Open vRAN的市场前景进行了分析。他认为,尽管目前Open vRAN的性能与传统供应商的RAN技术尚有差距,但的确已经形成一股新力量,未来运营商可能会同时支持传统与开放技术两种部署模式。 以下为Gabriel Brown博客内容全文: 如今,全球部署了大约700万个宏蜂窝基站,无线接入网(RAN)已经是非常关键的全球基础设施。虚拟化RAN(vRAN)是服务于该市场的一种新方法,旨在将云服务的经济学和操作原理引入移动网络。商用网络中已经有成功的LTE vRAN实例,并且全球运营商都对这种技术方法产生了极大的兴趣。 然而,眼下的vRAN在系统性能方面仍然落后于最先进技术水平。常见的vRAN配置是在每个扇区的单载波上支持2x2 MIMO的基站。这适合用于农村和人口密度较低的郊区市场,但在通常使用多载波和4x4 MIMO系统的高容量城市场景中,这还不够。 好消息是,这种性能和功能差距正在迅速缩小,供应商和运营商现...
- 下一篇
生物安全背后的隐私问题何去何从
即将开播:5月14日,Jenkins在K8S下的三种部署流程和实战演示 “备预不虞,为国常道”,今年的4月15日是第五个全民国家安全教育日。在这个特殊的开年,习近平在2月中旬将生物安全纳入了国家安全体系。 何谓生物安全,顾名思义,常指现代生物技术开发和应用对人和生态环境造成的潜在影响。近几年,生物信息呈现爆炸性增长,已经成为了全球社会高度关注的安全领域。 此外,生物特征识别技术的普及和推广已经逐渐引发安全问题,隐私泄露、数据窃取等,并由此引发一系列连锁危害,尤其是生物医学数据的泄露事件让人不寒而栗。因此,人们需要重新面对生物识别技术这把“双刃剑”。 在COVID-19这段特殊时期,政府和公司正以公共安全的名义大肆使用生物识别技术和地理位置来跟踪潜在的冠状病毒患者。 随着COVID-19疫情风潮席卷全球,新的监视方法在疫情解除前已经开始产生新的隐私和安全挑战了。其中,最主要的问题是政府突然转向使用地理位置数据来跟踪数百万美国人的手机,以监测疾病的传播。 Alphabet、亚马逊和Facebook在内的硅谷巨头已经应召进入白宫,共同商讨如何利用地理定位、公共媒体抓取和其他技术等,用表面上不...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS6,CentOS7官方镜像安装Oracle11G
- Mario游戏-低调大师作品
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7