0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意软件PyRoMineIoT瞄准门罗币 挖矿、感染物联网设备两不误

pIuy_EAQapp 来源:电子发烧友网 作者:工程师谭军 2018-07-16 15:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6月17日讯 FortiGuard 实验室2018年6月12日发布报告披露了名为“PyRoMineIoT”的恶意软件。该软件不仅利用“永恒浪漫(Eternal Romance)”漏洞传播加密挖矿软件,还滥用被感染的设备以扫描易遭受攻击的物联网(IoT)设备。

FortiGuard 实验室此前就对名为 PyRoMine 的这款基于 Python 的恶意软件进行了分析,并预测该恶意软件将出现新版本,因此一直对其进行追踪。本次报告分析了升级版的 PyRoMine 恶意软件及一款类似 PyRoMine 的恶意软件 PyRoMineIoT。

升级版PyRoMine添混淆技术

据研究人员透露,PyRoMine 仍在开发当中,近期有了更新,并加入了混淆技术,以规避反病毒软件的检测。

升级版 PyRoMine 恶意软件托管在相同的 IP 地址上(212.83.190.122),但开发者使用 PyInstaller 将其编译成了独立的可执行文件,并继续利用漏洞库网站 Exploit Database 上的“永恒浪漫”利用代码。成功利用之后,升级版PyRoMine会下载被混淆的 VBScript。

升级版 PyRoMine 亦会设置密码为 P@ssw0rdf0rme 的默认账号,并将其添加到本地组中(管理员、远程桌面用户和用户),之后启用RDP,并添加防火墙规则允许3389端口上的流量。此外, 它还试图从系统移除旧版的 PyRoMine。

PyRoMine 使用的其中一个地址池说明,攻击者赚取了约5个门罗币。自2018年四月以来,这款恶意软件还感染了大量系统,五大感染重灾区为新加坡、印度、中国***地区、科特迪瓦和澳大利亚。

PyRoMineIoT:挖矿、感染物联网设备两不误

报告指出,PyRoMineIoT 与 PyRoMine 类似,均是基于 Python 的门罗币挖矿恶意软件。此外,这两款恶意软件均使用“永恒浪漫”漏洞进行传播。

研究人员表示,PyRoMineIoT 的威胁来自一个伪装成 Web 浏览器安全更新的恶意网站。虚假的更新经下载后为 .zip 存档文件,其包含以 C# 编写的下载器代理。这个代理会获取挖矿文件和其它恶意组件,包括一个基于 Python 的恶意软件,其利用“永恒浪漫”将下载器扩散到网络中易遭受攻击的设备上。该代理还会获取组件从 Chrome 窃取用户凭证,并通过另一个组件扫描伊朗和沙特阿拉伯使用管理员账户的物联网设备。

这款恶意软件可搜索易受攻击的物联网设备,但它只针对伊朗和沙特阿拉伯的此类设备。PyRoMineIoT 会将设备的 IP 信息发送至攻击者的服务器,此举可能是为进一步攻击做准备。

PyRoMineIoT 与 PyRoMine 一样,也会在被感染的系统上下载挖矿软件XMRig。研究人员检查其中一个地址池后发现,PyRoMineIoT 目前尚未获得收入,这大致是因为该恶意软件6月6日才开始传播,且是一个未完成的项目。

Fortinet 表示,PyRoMineIoT 的开发人员对加密货币挖矿十分感兴趣,同时也在试图利用物联网威胁生态系统。据研究人员预测,这种趋势短期内不会消失。只要有机会,不法分子就会继续利用易受攻击的设备赚钱。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47323

    浏览量

    407910
  • 加密货币
    +关注

    关注

    21

    文章

    4526

    浏览量

    41310

原文标题:“永恒浪漫”威胁继续,恶意软件PyRoMineIoT瞄准门罗币

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    Lora基站在联网应用中具有重要的地位。首先,Lora基站可以实现对联网设备的远程监测和控制,为
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    进行升级,避免升级过程中被植入恶意代码。​ (四)物理安全防护方案​ 针对联网设备可能遭受的物理攻击,芯源半导体安全芯片提供了以下物理安全防护方案:​ 敏感信息保护:当安全芯片检测到
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    设备身份唯一标识和基于数字证书的身份认证种方案,在应用场景上有何侧重,分别适用于哪些类型的联网设备

    设备身份唯一标识和基于数字证书的身份认证种方案,在应用场景上有何侧重,分别适用于哪些类型的联网设备
    发表于 11-18 06:26

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    嵌入式软件和硬件,支持联网设备的功能实现。   数据分析师:负责从联网
    发表于 10-11 16:40

    联网设备识别与规避蜂窝移动网络伪基站的技术方案

    在蜂窝移动网络中,伪基站已成为联网设备面临的重要安全威胁。伪基站通过模拟合法基站信号,利用更高的功率强制联网
    的头像 发表于 09-02 16:55 701次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>识别与规避蜂窝移动网络伪基站的技术方案

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    。 智能家居:与人类生活息息相关的智能家居将成为联网行业的重要发展方向。随着人们对生活品质的追求不断增加,智能家居系统将更加普及,实现家居设备的互联互通。从智能灯光、智能家电到智能安防系统,
    发表于 06-09 15:25

    一加平板搭载MediaTek天玑8350处理器

    一台娱乐工作两不误的平板,就应该匹配强劲的内核!
    的头像 发表于 03-27 16:21 3231次阅读

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必在功耗和数据传输速率之间做出妥协,而是可以全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的成本(部署
    发表于 03-17 11:46

    为什么选择蜂窝联网

    的基础设施。 数据传输速率和稳健性: 由于 LPWAN 技术通常用于不频繁发送/接收数据的设备,因此许多技术都针对这种使用情况进行了优化。然而,某些操作(如远程固件更新)需要更高的数据传输速率。这正是蜂窝联网的优势所在,因为它
    发表于 03-17 11:42

    联网就业有哪些高薪岗位?

    对市场需求和技术趋势有敏锐洞察力。随着联网产品的增多,联网产品经理的需求也在不断增加。 联网
    发表于 01-10 16:47

    联网(IoT)智能设备是什么?

    什么是iot智能设备联网(IoT)智能设备是指接入互联网并搭载了各种传感器和执行器,能够收集、交换、处理和执行操作的各种
    的头像 发表于 01-02 15:51 4645次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>(IoT)智能<b class='flag-5'>设备</b>是什么?