0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意软件PyRoMineIoT瞄准门罗币 挖矿、感染物联网设备两不误

pIuy_EAQapp 来源:电子发烧友网 作者:工程师谭军 2018-07-16 15:23 次阅读

6月17日讯 FortiGuard 实验室2018年6月12日发布报告披露了名为“PyRoMineIoT”的恶意软件。该软件不仅利用“永恒浪漫(Eternal Romance)”漏洞传播加密挖矿软件,还滥用被感染的设备以扫描易遭受攻击的物联网(IoT)设备。

FortiGuard 实验室此前就对名为 PyRoMine 的这款基于 Python 的恶意软件进行了分析,并预测该恶意软件将出现新版本,因此一直对其进行追踪。本次报告分析了升级版的 PyRoMine 恶意软件及一款类似 PyRoMine 的恶意软件 PyRoMineIoT。

升级版PyRoMine添混淆技术

据研究人员透露,PyRoMine 仍在开发当中,近期有了更新,并加入了混淆技术,以规避反病毒软件的检测

升级版 PyRoMine 恶意软件托管在相同的 IP 地址上(212.83.190.122),但开发者使用 PyInstaller 将其编译成了独立的可执行文件,并继续利用漏洞库网站 Exploit Database 上的“永恒浪漫”利用代码。成功利用之后,升级版PyRoMine会下载被混淆的 VBScript。

升级版 PyRoMine 亦会设置密码为 P@ssw0rdf0rme 的默认账号,并将其添加到本地组中(管理员、远程桌面用户和用户),之后启用RDP,并添加防火墙规则允许3389端口上的流量。此外, 它还试图从系统移除旧版的 PyRoMine。

PyRoMine 使用的其中一个地址池说明,攻击者赚取了约5个门罗币。自2018年四月以来,这款恶意软件还感染了大量系统,五大感染重灾区为新加坡、印度、中国***地区、科特迪瓦和澳大利亚。

PyRoMineIoT:挖矿、感染物联网设备两不误

报告指出,PyRoMineIoT 与 PyRoMine 类似,均是基于 Python 的门罗币挖矿恶意软件。此外,这两款恶意软件均使用“永恒浪漫”漏洞进行传播。

研究人员表示,PyRoMineIoT 的威胁来自一个伪装成 Web 浏览器安全更新的恶意网站。虚假的更新经下载后为 .zip 存档文件,其包含以 C# 编写的下载器代理。这个代理会获取挖矿文件和其它恶意组件,包括一个基于 Python 的恶意软件,其利用“永恒浪漫”将下载器扩散到网络中易遭受攻击的设备上。该代理还会获取组件从 Chrome 窃取用户凭证,并通过另一个组件扫描伊朗和沙特阿拉伯使用管理员账户的物联网设备。

这款恶意软件可搜索易受攻击的物联网设备,但它只针对伊朗和沙特阿拉伯的此类设备。PyRoMineIoT 会将设备的 IP 信息发送至攻击者的服务器,此举可能是为进一步攻击做准备。

PyRoMineIoT 与 PyRoMine 一样,也会在被感染的系统上下载挖矿软件XMRig。研究人员检查其中一个地址池后发现,PyRoMineIoT 目前尚未获得收入,这大致是因为该恶意软件6月6日才开始传播,且是一个未完成的项目。

Fortinet 表示,PyRoMineIoT 的开发人员对加密货币挖矿十分感兴趣,同时也在试图利用物联网威胁生态系统。据研究人员预测,这种趋势短期内不会消失。只要有机会,不法分子就会继续利用易受攻击的设备赚钱。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41659

    浏览量

    358432
  • 加密货币
    +关注

    关注

    21

    文章

    4520

    浏览量

    39517

原文标题:“永恒浪漫”威胁继续,恶意软件PyRoMineIoT瞄准门罗币

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵
    的头像 发表于 03-27 14:58 151次阅读

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    联网迅速发展的今天,蓝牙网关作为连接设备的关键组件,发挥着越来越重要的作用。北京桂花网公司作为一家专业的联网解决方案提供商,其蓝牙网关
    发表于 12-12 16:06

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据
    发表于 09-11 07:18

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    ARM联网整体解决方案-数据表

    ARM联网整体解决方案提供了一种独特的基于解决方案的方法,将最新的专业处理能力与先进的软件和工具相结合。 ARM联网整体解决方案可随时实
    发表于 08-29 06:06

    新唐对应四大联网安全攻击的保护措施

    区分为四种类型: 联网设备和服务器之间数据传输的通讯攻击 联网设备从用户到维护的生命周期攻
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,实现工业互
    发表于 08-10 15:45

    如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令

    本指南供硬件和软件架构师学习如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令。AWS
    发表于 08-02 12:53

    设计一个片上系统-为安全的联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全的联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反
    的头像 发表于 05-18 10:46 656次阅读