Sophos 發現加密貨幣挖礦程式 「MrbMiner」 的幕後推手
匯流新聞網記者李映萱 / 台北報導
Sophos是新一代網路安全的廠商,近日發表一篇有關MrbMiner的最新報告,《MrbMiner:繞過國際制裁的加密劫持》,並追踪到其起源並受控於一家位於伊朗的小型軟體開發公司。SophosLabs 發現, 攻擊者利用多種方法在目標伺服器上安裝惡意挖礦軟體,並將惡意挖礦程式裝載和設定檔封裝成故意命名錯誤的 zip 檔。
MrbMiner 是一個最近被發現的加密挖礦程式,它會鎖定服務網際網路的資料庫伺服器 (SQL Server),並且下載並安裝一個加密挖礦程式。資料庫伺服器是非常吸引加密劫持者的目標,因為它們適用於資源密集的操作,因此具有強大的處理能力。
在挖礦程式的主要設定檔中,Sophos發現了一家位於伊朗的軟體公司的名稱。該網域連線到許多同樣包含挖礦程式副本的 zip 檔。這些 zip 檔又會從其他網域依序被下載,其中一個是 mrbftp.xyz。
SophosLabs 威脅研究總監 Gabor Szappanos 表示:「從很多方面來說,MrbMiner 的動作是大多數加密挖曠程式攻擊典型代表,而這些攻擊都是鎖定服務網際網路的伺服器。區別在於攻擊者已經更小心地隱瞞自己的身分。許多和挖礦程式有關的設定、網域和 IP 地址,都指向同一個來源:一家位於伊朗的小型軟體公司。」
他認為,在這個勒索軟體攻擊代價不斐的時代,人們很容易將加密劫持視為一種騷擾而非嚴重的威脅,但這是錯誤的。加密劫持是一種無聲、無形的威脅,易於操作且很難偵測到。此外,一旦系統受到威脅,就會為其他威脅 (如勒索軟體) 打開大門。因此,重要的是中斷加密劫持的進行。請注意一些跡象,例如電腦速度和效能下降、用電量增加、設備過熱,以及對 CPU 的需求增加。
照片來源:pexels
《更多CNEWS匯流新聞網報導》
彥星喬商攜鋭齊科技 打造新型態數位廣告公司
遠端工作夯!思科調查:86%台員工期望有自主權
【文章轉載請註明出處】
Sophos是新一代網路安全的廠商,近日發表一篇有關MrbMiner的最新報告,《MrbMiner:繞過國際制裁的加密劫持》,並追踪到其起源並受控於一家位於伊朗的小型軟體開發公司。SophosLabs 發現, 攻擊者利用多種方法在目標伺服器上安裝惡意挖礦軟體,並將惡意挖礦程式裝載和設定檔封裝成故意命名錯誤的 zip 檔。
MrbMiner 是一個最近被發現的加密挖礦程式,它會鎖定服務網際網路的資料庫伺服器 (SQL Server),並且下載並安裝一個加密挖礦程式。資料庫伺服器是非常吸引加密劫持者的目標,因為它們適用於資源密集的操作,因此具有強大的處理能力。
在挖礦程式的主要設定檔中,Sophos發現了一家位於伊朗的軟體公司的名稱。該網域連線到許多同樣包含挖礦程式副本的 zip 檔。這些 zip 檔又會從其他網域依序被下載,其中一個是 mrbftp.xyz。
SophosLabs 威脅研究總監 Gabor Szappanos 表示:「從很多方面來說,MrbMiner 的動作是大多數加密挖曠程式攻擊典型代表,而這些攻擊都是鎖定服務網際網路的伺服器。區別在於攻擊者已經更小心地隱瞞自己的身分。許多和挖礦程式有關的設定、網域和 IP 地址,都指向同一個來源:一家位於伊朗的小型軟體公司。」
他認為,在這個勒索軟體攻擊代價不斐的時代,人們很容易將加密劫持視為一種騷擾而非嚴重的威脅,但這是錯誤的。加密劫持是一種無聲、無形的威脅,易於操作且很難偵測到。此外,一旦系統受到威脅,就會為其他威脅 (如勒索軟體) 打開大門。因此,重要的是中斷加密劫持的進行。請注意一些跡象,例如電腦速度和效能下降、用電量增加、設備過熱,以及對 CPU 的需求增加。
照片來源:pexels
《更多CNEWS匯流新聞網報導》
彥星喬商攜鋭齊科技 打造新型態數位廣告公司
遠端工作夯!思科調查:86%台員工期望有自主權
【文章轉載請註明出處】
- 新聞來源:匯流新聞網
- 更多科技新聞 »
‧
加密
、
挖礦
、
程式
、
軟體
、
MrbMiner
、
劫持
、
攻擊
、
威脅
、
發現
、
公司
、
伺服器
、
Sophos
、
網路
、
一家
、
位於
、
伊朗
、
zip
、
一個
、
網域
、
匯流
、
新聞網
、
報導
、
小型
、
SophosLabs
、
目標
、
安裝
、
惡意
、
設定檔
、
錯誤
、
鎖定
、
服務
、
網際
、
資料庫
、
下載
、
操作
、
許多
、
來源
、
勒索
、
一種
、
增加
、
href
、
https
、
cnews
、
com
、
tw
、
貨幣
、
幕後
、
推手
、
記者
、
李映
‧
加密
、
下載
、
CNEWS
、
劫持
、
鎖定
、
Sophos
、
思科
、
軟體
、
SQL
、
勒索
、
位於
、
來源
、
服務
、
伊朗
、
台北
、
李映萱
、
新聞網
、
Gabor Szappanos
、
SophosLabs
、
網域
、
程式
、
zip
、
許多
、
SQL Server
、
安裝
、
發現
、
Sophos
、
資料庫
、
IP
、
操作
、
報導
、
伺服器
、
com
、
小型
、
MrbMiner
、
公司
、
匯流
、
惡意
、
錯誤
、
目標
、
Szappanos
、
攻擊
、
威脅
、
設定檔
、
SophosLabs
、
增加
、
MrbMiner
‧
MrbMiner
、
Sophos
、
SophosLabs
、
SQL
、
Gabor Szappanos
、
IP
、
CNEWS