[新闻] 台湾为第三大受灾区 逾50万台沦为XMR挖矿

楼主: ECZEMA (加油!)   2018-02-05 12:54:23
新闻来源连结:
https://times.hinet.net/news/21421511
新闻本文:
ITHOME 2018/02/05 11:02
逾50万台Windows服务器沦为Monero挖矿机,台湾为第三大受灾区
又有挖矿程式企图利用Windows服务器。安全研究公司名为Smominru
的僵尸网络程式感染超过50万台连网Windows服务器,利用它们来挖
Monero币。而台湾则名列三大节点集中区。
Smominru又被称为Ismo,它从2017年5月就开始在网络上利用美国国
家安全局(NSA)外流的攻击工具EtnernalBlue,开采Windows漏洞
CVE-2017-0144散布、入侵Windows 服务器,然后利用受害机器来挖
Monero币。才不过一个月前国安局才被影子掮客骇入公布EnternalBlue
等多项攻击工具。而WannaCry也是约莫同时利用EnternalBlue攻击
全球上百万电脑。
ProofPoint研究人员指出,Smominru最特殊的是它使用Windows
Management Infrastructure来散布。他们根据Monero币显示的挖矿
算力(hash power)来判断,被Smominru收编到僵尸网络的机器约是
去年5月为害的。攻击者已经透过Smominru挖到将近8,900个Monero币
,本周兑换美元价值约为280万到360万美元。它每天可以挖24个Monero
币,等于每周赚进8,500美元。
研究人员利用sinkholing手法来分析僵尸网络规模及节点位置,
判断Smominru感染了超过52.6万台Windows主机以建立僵尸网络,
其中多半为服务器,这些机器分布各地,但密度最高地区依序为
俄罗斯、印度及台湾。(来源:ProofPoint)
ProofPoint相信至少有25座主机遭利用EnternalBlue感染新节点以
扩增僵尸网络,另外骇客也可能利用EsteemAudit (CVE-2017-0176 RDP)
漏洞散播。除了Windows Server,另有研究人员发现SQL Server也遭感染。
一家名为SharkTech的服务器被用来代管僵尸网络的C&C服务器,研究人员
已经通知该公司。
同时间研究人员也通知矿池MineXMR封锁Smominru的Monero钱包地址。
数天后,研究人员研判背后的骇客组织已经丧失1/3僵尸网络的控制权。
比特币及类似加密货币挖矿已经程式已经成为新一波安全危害。
除了Adylkuzz 、Smominru外,去年底也有攻击者利用Apache Struts
漏洞入侵Windows及Linux服务器来挖Monero币。根据安全公司,2017年
起勒索软件变种速度趋缓,许多原本用来散布勒索软件的恶意网络开始
改为散布金融木马及挖矿程式。
评论:
不管你有没有在挖矿,都可能正在挖矿
台湾资安千疮百孔,到处都是洞。
作者: Bob9154 (β)   2018-02-05 12:55:00
台湾就很讨厌更新咩
作者: Ranger5566 (游侠56)   2018-02-05 13:00:00
xmr的正规挖矿软件已经被判定为病毒程式了..
作者: wahaha711233   2018-02-05 13:02:00
尽量挖才有价 最看好这种币了
作者: jgj12321 (Creat yourself)   2018-02-05 13:05:00
用别人的系统就什么都不会 正常 鬼岛连重武都要跟人跪买被骇一骇才好 不然国安都是屁 可把几个无能官员通通换掉
作者: JoyRex (JoyRex)   2018-02-05 13:07:00
网站外挂挖矿的主力币种
作者: homelife (SKY)   2018-02-05 13:21:00
Win非服务器版会中吗?
作者: furbyyeh (萤火虫的夜晚)   2018-02-05 13:22:00
防毒不都挡光光了吗 不管是正规挖矿还是网页 没防毒?y
作者: gR7P4zXH (tpn7gpdx)   2018-02-05 13:30:00
图书馆会中~
作者: kuma660224 (kuma660224)   2018-02-05 13:46:00
为什么只有XMR变成主力僵尸矿币种?因为不好追踪犯罪者吗?还是因为cpu算法比较好扩散?
作者: tony15899 (急速せんこ~)   2018-02-05 13:57:00
多数电脑没有高阶显示卡 但现在套装机也会有个i3 i5
作者: emptie ([ ])   2018-02-05 13:58:00
其他的币如果不是一堆GPU的机器骇了也挖不到钱吧
作者: qxxrbull (XPEC)   2018-02-05 14:08:00
cryptonight算法用cpu挖才挖得到东西
作者: WunoW (WunoW)   2018-02-05 14:08:00
每次新病毒爆发重灾区一定台湾会上榜
作者: qxxrbull (XPEC)   2018-02-05 14:15:00
^应该说用cpu可以挖到东西才对
作者: xenium (Seras-tu là)   2018-02-05 14:25:00
因为其他都要用显卡挖 这个可以用CPU 当骇客真爽
作者: leftless (两个月倒一次垃圾)   2018-02-05 14:32:00
给他挖 痛个几次才会知道资安有多重要
作者: dennisxkimo (Dennis(一上B就糟糕))   2018-02-05 14:35:00
企业服务器 主力是CPU 装了双E5处理器 也是用内显不是没看过双E5处理器 白白被偷挖一年以上过的案例
作者: bamchisu (suchi)   2018-02-05 14:46:00
就爱用windows啊,讲过几次了就是不换,被骇刚好
作者: crazycy (LCY)   2018-02-05 15:33:00
楼上讲的好像是Windows的问题一样www像StackOverflow的服务器 全套微软的产品 也没出过啥问题明明就是企业的IT不力 硬要怪给Windows
作者: jgj12321 (Creat yourself)   2018-02-05 15:45:00
政客还是最爽的 骇客只不过是跟他们学习罢了
作者: dennisxkimo (Dennis(一上B就糟糕))   2018-02-05 15:50:00
补充一下:通常中招的 不重视IT,不是因为win才中标题翻译: 第三大不重视 IT 的国家
作者: goldflower (金色小黄花)   2018-02-05 16:00:00
一堆公司都用盗版 鬼岛公司就是粪
作者: crazycy (LCY)   2018-02-05 16:12:00
修正一下好了 不是IT不力 而是企业的相关能力不足/不重视
作者: aegis43210 (宇宙)   2018-02-05 16:30:00
XMR的优势,完全不缺算力
作者: dennisxkimo (Dennis(一上B就糟糕))   2018-02-05 17:01:00
靠CPU算好扩散 偷挖不重视IT就不易察觉 勒索没这优势很多无IT,电脑不能用才会call厂商,偷挖温床
作者: JoyRex (JoyRex)   2018-02-05 17:09:00
之前1700逛网页吃到60~70趴,一查就是挖矿外挂偷作祟网页的很难防啦
作者: darkdixen (darkdixen)   2018-02-05 20:46:00
最终僵尸大军拉低收益 赶走正常人 算力被垄断 整个链只剩下挂机跟台战 跟天堂有87%像
作者: kuma660224 (kuma660224)   2018-02-05 21:32:00
算力若被僵尸电脑拉高,会蛮尴尬的因为它不用硬件成本也不用电费。正常矿工会无法跟他们竞争。
作者: jiong7531 (晞翼君)   2018-02-06 11:45:00
想问最近kmr难度飙高跟这有关系吗
作者: kevinyin (kevin5566得第一)   2018-02-06 13:06:00
最近xmr狂跌也不见难度降低 难道都是僵尸电脑在挖0.0
作者: leftc (阿左)   2018-02-06 14:04:00
最近eth狂跌..难度也是继续增加阿 这又没有绝对相关
作者: JoyRex (JoyRex)   2018-02-06 14:32:00
XMR一直是僵尸当主力啊,毕竟有CPU的都能挖
作者: qxxrbull (XPEC)   2018-02-06 14:33:00
这种僵尸入侵的软件其实反编译后 挖的矿池和地址都能得知 如果矿池有正义感 拒绝出金给他就是做白工了除非骇客控制的算力足以达到顺利出块的标准
作者: leftc (阿左)   2018-02-06 14:34:00
botnet在某种程度其实是理想的分布式基载算力 只赚钱不管事真正的风险关键是有没有可能"一个"botnet可以掌握过半算力
作者: qxxrbull (XPEC)   2018-02-06 14:36:00
但骇客如果自己架矿池 有固定IP 被抓到的可能性也更大
作者: leftc (阿左)   2018-02-06 14:36:00
从许多讨论意见看来是不太容易的 botnet越大越容易被抓尤其是monero目前已经从CPU&GPU建筑起来可观的算力了跟之前纯CPU-POW可能初期直接被某botnet吃掉的币种状况不同https://goo.gl/bY2nsd 有兴趣可以看看这篇的正反讨论
作者: JoyRex (JoyRex)   2018-02-06 14:54:00
这种干算力多可直接开矿,还挂矿池被人乖乖抓?
作者: leftc (阿左)   2018-02-06 15:02:00
骇客也是有鲁蛇等级的阿..supportxmr矿池就抓过好几次
作者: kuma660224 (kuma660224)   2018-02-06 18:03:00
botnet分散挖应该也可分散大量地址让大部分矿池无法完整掌握那些是bot主要还是骇客太多,各人功力有差。
作者: louis925 (稚空)   2018-02-08 18:04:00
台湾继续这样,经济会好才怪,资源不断外流

Links booklink

Contact Us: admin [ a t ] ucptt.com