区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
Guardicore实验室:Turtlecoin(TRTL)隐私令牌在50,000台服务器上加密窃取恶意软件的核心
发布时间:2019/05/30 区块链新闻 浏览:647
最近,由网络安全组织Guardicore Labs进行的一项分析发现,目前全球有多达50,000台服务器感染了用于加密的恶意软件。这些机器正在挖掘一种叫做Turtlecoin(TRTL)的加密器。
如果您不熟悉加密劫持,那么当犯罪分子使用恶意软件将受害者的计算机从受害者的计算能力中使用隐形技术挖掘出来时,就会发生这种情况。
根据最新报告,该活动最初于4月份被检测到,并且在此期间它已使用Windows MS-SQL和PHPMyAdmin服务器感染了多台计算机。攻击始于2月份,因此他们每天都未检测到并且每天都会影响数百台机器。
在4月13日和5月13日之间的月份之间,恶意软件负责达到48,000台服务器。 Guardicore Labs肯定这次活动不是很典型,但与其他一些近期感染相比,它有一些差异。
例如,这个很大程度上依赖于被认为非常先进的常见策略,例如特权升级漏洞和伪造证书。
该活动的绰号为Nansh0u,据信是由使用该系统中的若干问题的华语威胁演员创建的。例如,代码中使用的语言基于中文,这有助于泄露攻击者的位置。
该集团的一位分析师解释说,大多数受影响的机器都与媒体,电信,医疗保健和IT等服务相关联。一旦被攻击者攻击,就会使用非常复杂的内核模式rootkit来防止恶意软件被实际终止。
大多数受害者来自三个国家:中国,印度和美国,这是有道理的,因为这三个国家非常大。尽管这些是主要目标,但仍有90多个国家受到某种程度的影响。
研究人员无法确定手术的盈利程度。造成这种情况的主要原因是整个运营的规模很大,而且资金是用隐私币而不是比特币开采的。
研究人员的最后结论是,这个活动可以看作是一个很好的例子,说明弱密码如今仍然是攻击中最薄弱的环节之一,因为它们很容易被攻击。
不是Monero
您可能实际知道,今天的大多数攻击都基于Monero(XMR)。这个隐私硬币是迄今为止最受欢迎的硬币,研究人员肯定到目前为止,至少有5%的Monero供应是使用恶意软件开采的。
Coinhive最近关闭后,基于Monero的加密劫持恶意软件数量略有下降。但是,重要的是要注意这仍然是在这种操作中使用的头号标记。