Sophos 發現加密貨幣挖礦程式 「MrbMiner」 的幕後推手

Sophos 發現加密貨幣挖礦程式 「MrbMiner」 的幕後推手

匯流新聞網CNEWS 2021-01-22 00:00

匯流新聞網記者李映萱 / 台北報導

Sophos是新一代網路安全的廠商,近日發表一篇有關MrbMiner的最新報告,《MrbMiner:繞過國際制裁的加密劫持》,並追踪到其起源並受控於一家位於伊朗的小型軟體開發公司。SophosLabs 發現, 攻擊者利用多種方法在目標伺服器上安裝惡意挖礦軟體,並將惡意挖礦程式裝載和設定檔封裝成故意命名錯誤的 zip 檔。

MrbMiner 是一個最近被發現的加密挖礦程式,它會鎖定服務網際網路的資料庫伺服器 (SQL Server),並且下載並安裝一個加密挖礦程式。資料庫伺服器是非常吸引加密劫持者的目標,因為它們適用於資源密集的操作,因此具有強大的處理能力。

在挖礦程式的主要設定檔中,Sophos發現了一家位於伊朗的軟體公司的名稱。該網域連線到許多同樣包含挖礦程式副本的 zip 檔。這些 zip 檔又會從其他網域依序被下載,其中一個是 mrbftp.xyz。

SophosLabs 威脅研究總監 Gabor Szappanos 表示:「從很多方面來說,MrbMiner 的動作是大多數加密挖曠程式攻擊典型代表,而這些攻擊都是鎖定服務網際網路的伺服器。區別在於攻擊者已經更小心地隱瞞自己的身分。許多和挖礦程式有關的設定、網域和 IP 地址,都指向同一個來源:一家位於伊朗的小型軟體公司。」

他認為,在這個勒索軟體攻擊代價不斐的時代,人們很容易將加密劫持視為一種騷擾而非嚴重的威脅,但這是錯誤的。加密劫持是一種無聲、無形的威脅,易於操作且很難偵測到。此外,一旦系統受到威脅,就會為其他威脅 (如勒索軟體) 打開大門。因此,重要的是中斷加密劫持的進行。請注意一些跡象,例如電腦速度和效能下降、用電量增加、設備過熱,以及對 CPU 的需求增加。

照片來源:pexels

《更多CNEWS匯流新聞網報導》

彥星喬商攜鋭齊科技 打造新型態數位廣告公司

遠端工作夯!思科調查:86%台員工期望有自主權

【文章轉載請註明出處】

 

熱門文章
台北也難逃?爆「台灣恐有規模8.7強震」 專家怒喊:不可能
台北也難逃?爆「台灣恐有規模8.7強震」 專家怒喊:不可能

TVBS新聞網

8.7超級大震恐襲台?專家大膽預警1事
8.7超級大震恐襲台?專家大膽預警1事

中天新聞

日本超商公告「禁止說這句」!台灣人也超愛講 網全傻了:很常說
日本超商公告「禁止說這句」!台灣人也超愛講 網全傻了:很常說

TVBS新聞網

影/印度神童預言再中 最新預言警告台灣、美國、中國、印度小心10件事 特別注意5月
影/印度神童預言再中 最新預言警告台灣、美國、中國、印度小心10件事 特別注意5月

中天新聞

獨/強震預言?嘉義天空「百鳥繞圈」一片黑 詭譎畫面曝
獨/強震預言?嘉義天空「百鳥繞圈」一片黑 詭譎畫面曝

TVBS新聞網

台餐飲集團「驚爆倒閉」!500人失業 30間門市一排倒
台餐飲集團「驚爆倒閉」!500人失業 30間門市一排倒

TVBS新聞網

北部8歲女童高燒41度    4天快速喪命!竟是流感併發罕見腦病變
北部8歲女童高燒41度 4天快速喪命!竟是流感併發罕見腦病變

匯流新聞網CNEWS

藍葦華《愛的榮耀》烙客語怒罵曾子益 自認私下賞罰分明非女兒控
藍葦華《愛的榮耀》烙客語怒罵曾子益 自認私下賞罰分明非女兒控

CTWANT

破百萬下載!高三生自學開發「臺灣地震速報」APP 網狂讚:一人贏過國家隊
破百萬下載!高三生自學開發「臺灣地震速報」APP 網狂讚:一人贏過國家隊

中天新聞

65
0
分享