丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給又田
發(fā)送

0

不剁手也吃土?可能是挖礦木馬掏空你的錢包

本文作者: 又田 2018-11-12 22:05
導語:拿什么拯救你我的電費?

“剁手黨”們終于度過了“雙十一”這個令錢包變癟的購物節(jié),不過也有許多“佛系買家”并沒有參與到這場狂歡中。但是,有幾位“佛系”網友反映,自己雖然沒有剁手買買買,卻因為巨額電費而面臨吃土的困境。

原來,這幾位網友是由于電腦中不幸被植入了挖礦木馬,不僅電費比以前多了不少,連電腦都變的卡慢無比,瀕臨退休。

“挖礦木馬”興起于2012年,自2017年下半年開始進入普通網民視野,在2018年上半年依舊保持迅猛的發(fā)展速度。那么最近挖礦木馬又有什么新趨勢呢?宅客頻道就在360最近發(fā)布的《2018年下半年挖礦木馬攻擊趨勢報告》中扒了扒。(本次提到的挖礦木馬攻擊,不包括網頁挖礦攻擊)

不剁手也吃土?可能是挖礦木馬掏空你的錢包

2018年上半年每月遭到挖礦木馬攻擊的計算機數量變化趨勢

Windows平臺挖礦木馬呈緩慢下降趨勢

下圖展示了2018年下半年以來每日遭到挖礦木馬攻擊的計算機數量??梢钥闯觯?月中旬達到最高峰之后,攻擊開始呈現緩慢下降趨勢,10月后數據基本穩(wěn)定。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

2018年下半年每日遭到挖礦木馬攻擊的計算機數量

 造成挖礦木馬攻擊數量下降的直接原因是多個大型挖礦僵尸網絡在8月至10月之間更新緩慢甚至停止更新。以Mykings挖礦僵尸網絡為例,Mykings入侵時所使用的Download URL在8月、9月兩個月未進行更新,這也導致在這兩個月中Mykings的網絡擴建基本停滯。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

Mykings僵尸網絡2018年下半年所使用的Download URL列表

攻擊者也關注安全動態(tài)?

而造成挖礦木馬攻擊數量下降另一個原因可能是2018年下半年公開的影響Web應用的漏洞POC相比較上半年和去年要少得多。

下表展示了2018年以來較常被挖礦木馬家族利用的Web應用漏洞,這些漏洞適用性廣、漏洞利用代碼編寫簡單,因此倍受挖礦木馬家族喜愛。但這些漏洞的POC(漏洞概念驗證)幾乎都是2018年5月之前公開的,5月之后就極少有類似的POC被公開,也就很難被挖礦木馬家族所使用。沒有新的漏洞利用加入將導致挖礦木馬家族更新速度減緩,而老漏洞被修補也會使得挖礦僵尸網絡“入不敷出”。   

不剁手也吃土?可能是挖礦木馬掏空你的錢包2018年被挖礦木馬所利用的Web應用漏洞

 Web應用漏洞POC的公開對挖礦木馬的影響如何?下圖展示了WannaMine挖礦家族2018年4月到2018年5月每星期攻擊的計算機數量變化趨勢。

由圖中可見WannaMine家族攻擊計算機數量在4月中旬后開始飆升,而Weblogic反序列化漏洞CVE-2018-2628的POC也正是在這個時候被公開。果不其然,國外安全廠商Morphus Labs發(fā)現了WannaMine家族在CVE-2018-2628的相關POC公開的數小時之后開始利用該漏洞進行攻擊(https://morphuslabs.com/weblogic-exploited-in-the-wild-again-8b2047d1a9c4),這也和圖中所示的攻擊趨勢吻合??梢姡慨斢行碌倪m用于挖礦木馬家族入侵的Web應用漏洞POC被公開,必然會帶來一波巨大的挖礦木馬攻勢。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

WannaMine挖礦家族2018年4月-5月攻擊趨勢

 有趣的是,加密貨幣的價格與挖礦木馬的攻擊趨勢并無明顯關聯。以絕大多數挖礦木馬選擇的幣種門羅幣為例。

如圖所示,門羅幣兌美元價格在2017年底達到頂峰,從2018年開始快速跌落。但這并沒有阻止挖礦木馬的爆發(fā),在這段時間挖礦木馬反而發(fā)展迅猛。而8月之后,門羅幣價格有些許回暖,挖礦木馬攻擊趨勢反而緩慢下降。可見,加密貨幣價格不是決定挖礦木馬發(fā)展趨勢的主要原因。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

門羅幣價格2017年11月-2018年11月變化趨勢

挖礦木馬在攻擊形式上與其他木馬并未有太大區(qū)別,多是通過漏洞利用、弱口令爆破、非法應用傳播等其他木馬也使用的手段完成攻擊。挖礦木馬與其他木馬的區(qū)別在于獲利方式,加密貨幣的出現為木馬提供一種簡單粗暴的獲利方式,即使加密貨幣價格下跌,其收益依然不低于DDoS服務、加密勒索等其他獲利方式。此外,挖礦木馬的獲利方式相比較其他獲利方式在風險成本上也更可控——攻擊不會造成太大動靜、法律風險也相對較低。因此攻擊者更看重的可能是挖礦木馬的這些優(yōu)點,而非加密貨幣的價格。

針對PC的挖礦木馬不容小視

Windows服務器一直是挖礦木馬的重災區(qū),下圖展示了針對Windows服務器的挖礦木馬與針對PC的挖礦木馬在數量上的對比,針對Windows服務器的挖礦木馬占比超過了80%。攻擊者將目光集中于Windows服務器的主要原因是服務器無論在性能上或者是在用戶接觸頻率上對于攻擊者而言都是極度友好的——服務器的性能大部分要遠高于個人電腦,并且服務器大多是“疏于看管”的,挖礦木馬可以長期潛伏。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

針對Windows服務器的挖礦木馬與針對PC的挖礦木馬數量對比

不過這并不代表針對PC的挖礦木馬可以被忽視。針對PC的挖礦木馬家族OnesystemCareMiner、HiddenPowerShellMiner、飛熊礦業(yè)等家族仍然在活躍中。圖7展示了針對PC的挖礦木馬的主要傳播渠道分布,其中網頁掛馬和破解軟件是這類挖礦木馬最為常見的傳播渠道。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

針對PC的挖礦木馬主要傳播渠道分布

挖礦家族競爭激烈

在針對Windows服務器的挖礦木馬家族中,具有僵尸網絡性質的家族控制較多的設備,而不具備僵尸網絡性質的家族只能在每次新的漏洞POC公開之后的一段時間發(fā)起一次或幾次攻擊,一旦攻擊成功就植入挖礦木馬,并不嘗試對受害計算機進行持續(xù)控制,因此這類家族控制的資源較少。此外,不具有僵尸網絡性質的挖礦木馬家族數量要遠大于具有僵尸網絡性質的挖礦木馬,因此每個家族能夠瓜分到的資源更是少的可憐。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

挖礦木馬家族性質以及占用資源分布

如上圖所示,具有僵尸網絡性質的挖礦木馬家族占據了85%的資源,這是不具有僵尸網絡性質的挖礦木馬家族的將近6倍之多,而這些資源只掌握在WannaMine、Mykings等幾個家族手中。而另一邊則呈現出了另一種場景——15%左右的資源被數十個家族瓜分,這也加劇了家族之間的競爭。

在這種惡劣的競爭環(huán)境下,挖礦木馬家族就需要一些特殊的技能讓自己生存下來?!?220”組織就是具備這類技能的家族,除了在攻擊代碼中增加對抗其他挖礦家族的模塊之外,“8220”組織還會時刻記錄被入侵的機器信息以便在挖礦程序被安全軟件或者被其他挖礦家族清除之后能夠第一時間再次入侵機器植入挖礦木馬。

這里有一組有趣的數據,如圖所示,在“8220”家族在5月初更新載荷下載URL前后(圖中紅框所標出的條目),其入侵成功的計算機數量幾乎不變,可見“8220”家族雖然不具有僵尸網絡性質,但其仍然能將受害機器控制在手中。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

“8220”挖礦木馬家族5月初更新前后入侵計算機數量對比

隨著漏洞利用的“小白化”,將會有更多攻擊者加入這場資源爭奪戰(zhàn)中,不過資源只留給有準備的人,大多攻擊者會漸漸消失在這個舞臺上。

橫向滲透是Mimikatz和“永恒之藍”的天下

對于具有橫向滲透功能的挖礦木馬家族,Mimikatz和“永恒之藍”漏洞幾乎是所有這類家族所使用的武器。這些家族中將近70%的家族帶有“永恒之藍”傳播模塊,30%的家族帶有Mimikatz橫向滲透模塊,如圖所示。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

使用Mimikatz和“永恒之藍”漏洞進行橫向滲透的家族比例

當然,這兩款橫向滲透利器不僅僅在挖礦木馬家族中受歡迎,在其他攻擊領域也被廣泛使用,主要原因還是在于其功能強大并且操作簡單,無論是對于新手還是對于專業(yè)黑產人員都是極其友好的。

最后,說了這么多挖礦木馬趨勢,有沒有什么防護建議?

Windows服務器挖礦木馬防護建議:

(1)  及時為系統打補丁。避免漏洞攻擊;

(2)  及時更新Web服務端、數據庫等對外開放服務的應用到最新版本,避免漏洞攻擊;

(3)  使用強度高的Windows登錄密碼以及Web應用、數據庫登錄密碼,防御弱口令爆破攻擊;

(4)  安裝殺軟軟件或服務器安全軟件防御挖礦木馬攻擊。

PC挖礦木馬防護建議:

(1)  及時為系統打補丁。避免漏洞攻擊;

(2)  不打開來歷不明的文檔,以及帶有圖片、文件夾、文檔、音視頻等圖標的文件;

(3)  不瀏覽被安全軟件提示為惡意的站點;

(4)  不安裝來歷不明的軟件、外掛等,不打開被安全軟件標記為惡意的文件;

(5)  安裝殺毒軟件防御挖礦木馬攻擊。

文章來源360安全,雷鋒網宅客頻道編輯。雷鋒網宅客頻道(微信公眾號:letshome),專注先鋒科技,講述黑客背后的故事,歡迎關注雷鋒網宅客頻道。

不剁手也吃土?可能是挖礦木馬掏空你的錢包

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說