LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > TikTok爆炸后,加密货币黑客目前正在使用Dogecoin

TikTok爆炸后,加密货币黑客目前正在使用Dogecoin

2020-08-02 wanbizu AI 来源:区块链网络

Dogecoin用例似乎随着时间的推移而发展。 Meme代币最初是在2014年开个玩笑,后来在2015年成为最热门的加密货币之一,在2018年继续成为Elon Musk最受欢迎的代币,也是挑战的一部分。 2020年的TikTok。

但是,对于DOGE来说,事情已逐渐变得阴沉; Intezer Labs在本周的一份报告中说,一些黑客目前正在使用它来控制加密货币挖掘僵尸网络。

黑客利用狗狗币

位于纽约的恶意软件分析和检测公司Intezer Labs发现,许多黑客使用臭名昭著的“ Doki”后门,使用Dogecoin钱包隐藏了他们的存在。在线界面。

该公司表示,自2020年1月以来一直在分析Doki(一种木马病毒),最近发现它后来用于安装和维护恶意软件以利用加密货币。

“未发现的Doki攻击主动感染了云中易受攻击的Docker服务器。 攻击者使用基于DogeCoin数字钱包的新域创建算法(DGA)来创建C&C域。”

绰号为“ Ngrok”的黑客发现了一种使用Dogecoin钱包入侵Web服务器的方法。 这是模因硬币的这种类型的第一个用例,通常以更幽默的目的而闻名。

Intezer Labs发现,Doki正在以一种独特的方式滥用狗狗币区块链来自动生成C&C域名地址(控制和命令),从而使用了前所未有的数据方法与运营商联系。 :命令和控制)。

使用Dogecoin交易,攻击者可以在运行Ngrok的Monero采矿机器人的任何受影响的计算机或服务器上更改这些C&C地址。 这样一来,黑客就可以隐藏其在线位置,从而防止检测到法律权威和网络犯罪分子。

Intezer Labs在报告中解释了:

“尽管某些种类的恶意软件连接到原始IP地址或源代码中包含的硬编码URL,但Doki使用动态算法使用Dogecoin API识别C&C地址。”

这些步骤意味着安全公司需要访问Dogecoin的黑客钱包才能销毁Doki。 如果不知道钱包的私钥,这是不可能的。

主机控制

使用Doki,Ngrok可以控制其新部署的Alpine Linux服务器以运行其加密货币挖掘操作。 他们使用Doki服务来识别和更改C&C服务器需要连接以获取新指令的URL。

Intezer研究人员逆转了这一过程,详细说明了初始步骤,如下图所示:

资料来源:ZDNet

一旦完全实现了这些,Ngrok帮派就可以通过在其控制的Dogecoin钱包内进行一次交易来更改对Doki服务器的控制。

但是,这只是较大攻击的一部分。 Ngrok团伙获得命令服务器的访问权限后,便部署了另一个僵尸网络来利用Monero。 狗狗币和Doki充当访问点。 ZDNet研究员Catalin Cimpanu发推文:

“无论如何,Doki在使用独特的C&C DGA时,实际上是更大的攻击链的一部分-即加密采矿团队Ngrok。

这些黑客针对配置错误的Docker API,他们将其用于部署新的Alpine Linux映像以利用Monero。”

Intezer表示,Doki自今年1月以来一直在工作,但是在Linux服务器上使用的所有VirusTotal 60病毒扫描软件中仍未被发现。

直到今天,攻击仍在进行中。 Intezer表示,恶意软件运营商和加密货币采矿团伙一直在积极使用这种方法。

但这不是什么大问题。 该公司表示,可以很容易地防止接触病毒。 每个人都只需要确保所有重要的API都完全脱机并且不连接到与Internet交互的任何应用程序即可。

老师先生

西奥密码

按照Twitter页面| 订阅电报频道| 跟随Facebook页面

仅从年利率的5.9%借用加密货币-您可以有效地使用这笔钱而无需出售硬币。 拥有稳定币,美元,欧元和英镑的保险,每年最多可获得8%的利息,保险额高达1亿美元。来吧,马上开始! →

—-

原文链接:https://www.tapchibitcoin.io/dogecoin-hien-dang-duoc-su-dung-boi-hacker-tien-dien-tu-sau-khi-bung-no-tren-tiktok.html

原文作者:Huy Béo

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...