CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染

Editor發表於2018-09-12
最近幾年,區塊鏈領域鬧出了許多么蛾子。比如為了攫取不當的加密貨幣挖礦收益,某些人制作了能夠竊取裝置算力的惡意軟體,有幾個挖礦網路的受害者規模甚至相當龐大。就在過去幾天,研究人員發現了另外 3700 臺祕密執行惡意的加密貨幣挖礦軟體的路由器。CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
截止目前,此類受感染裝置的總數已經超過了 28 萬臺 —— 僅在 30 天的時間裡,就增加了 8 萬。 CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
8 月初的時候,這波攻擊就已經登上了媒體的頭條。當時黑客利用此前未被發現的漏洞,入侵了巴西的 20 多萬臺路由器。
CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染

攻擊者成功地對 MicroTik 路由器實施了“零日攻擊”,為其注入了 CoinHive 的修改版本。CoinHive 的一小段程式碼,支援利用簡易的瀏覽器來挖掘門羅幣。

CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
最近的研究表明,該加密貨幣殭屍網路,每月有超過 25 萬美元的產出。不過安全人員指出,挖礦劫持不是 MicroTik 路由器面臨的唯一威脅。 CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
一款危險的、名叫 Android Banker 的特洛伊木馬病毒,當前正在網際網路上傳播。繼 1 月首次曝光後,已有近 200 個針對性的網銀應用受害。 CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
Android Banker 可以繞過雙因素認證,來竊取使用者名稱和密碼。若不幸受到影響,還請將所有賬號的使用者名稱和密碼都重置,比如流行的 Bitfinex 和 Blockfolio 。 CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
安全研究人員 Lukas Stefanko 指出,最近持續的威脅很是嚴重。因其能夠動態改變、針對特定的受害者進行定製,所以是一個相當危險的威脅。 CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
由於 Android Banker 主要通過虛假版本的 Adobe Flash Player 分發,因此普通人可以相對簡單地避開大部分雷區 —— 確保未知來源的應用程式被阻止且無法執行。
  CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染
如果你對本文所述的木馬和惡意軟體的細節感興趣,並希望知曉如何制定讓公司免受網路釣魚攻擊的安全策略,可移步至這裡檢視(傳送門)。
CoinHive 挖礦劫持仍在肆虐 至少 28 萬路由器被檢出感染

來源:CnBeta




看雪閱讀推薦:

相關文章