網(wǎng)站制作NEWS
2021年典型挖礦木馬盤點
挖礦木馬通過各種手段將挖礦程序植入計算機,非法利用系統(tǒng)資源進行挖礦,損害用戶利益。組織如TeamTNT、H2Miner等傳播挖礦木馬,導致系統(tǒng)資源耗盡、硬件壽命縮短。安天CERT在2021年發(fā)布多篇分析報告,整理出當年典型的挖礦木馬,形成家族概覽,提供給公眾參考。
挖礦木馬對用戶造成危害,包括系統(tǒng)資源占用和硬件壽命縮短。組織如Outlaw、Tor2Mine、TeamTNT、H2Miner、Satan DDoS和Sysrv-hello分別利用特定手段傳播挖礦木馬,如Outlaw利用漏洞入侵設備和服務器,Tor2Mine使用惡意軟件和加密貨幣通信,TeamTNT針對云主機和容器環(huán)境,H2Miner利用Web組件漏洞,Satan DDoS具備DDoS和挖礦功能,Sysrv-hello具備多種攻擊功能。
以Outlaw為例,其最初組建僵尸網(wǎng)絡進行DDoS攻擊,后開始植入挖礦木馬,利用僵尸網(wǎng)絡進行滲透和擴張。Tor2Mine則以挖取加密貨幣和提供惡意軟件知名,使用PowerShell腳本和Mimikatz遠程腳本獲取管理權限,主動傳播。TeamTNT主要針對云主機和容器環(huán)境,通過Kubernetes平臺安裝挖礦程序,利用掃描工具和后門木馬,攻擊大規(guī)模目標。H2Miner早期針對Linux平臺,后擴展到Windows平臺,利用Web組件漏洞入侵,植入挖礦程序。Satan DDoS僵尸網(wǎng)絡具備DDoS和挖礦功能,利用漏洞武器擴展僵尸網(wǎng)絡。Sysrv-hello具備多種攻擊功能,利用網(wǎng)頁文件或網(wǎng)站目錄檢查擴展挖礦木馬傳播范圍。而“云鏟”挖礦木馬則在2021年被發(fā)現(xiàn),硬編碼特定云平臺網(wǎng)段IP地址,進行暴力破解。HolesWarm則是一個跨平臺的蠕蟲病毒,利用多種漏洞植入挖礦木馬,攻擊范圍廣泛。
多重隨機標簽