32

为了挖掘加密货币,两个黑客组织争夺 Linux 服务器

 5 years ago
source link: https://www.leiphone.com/news/201905/3nGmoIOFIAFbrHUo.html?amp%3Butm_medium=referral
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

雷锋网 (公众号:雷锋网) 5 月 12 日消息,据外媒报道,Rocke 和 Pascha 两个从事门罗币挖掘业务的黑客组织正在努力控制尽可能多的 Linux 云环境,以便挖掘加密货币。

去年年底,自新黑客组织 Pacha 崛起以来,这场争夺战就一直秘密进行。这两个组织都进行了大规模扫描来寻找开放或未打补丁的云服务和服务器,然后用基于 Linux 的多功能恶意软件感染它们。

Pacha 在挑战 Rocke 方面相当成功。到目前为止,这两家公司中较具侵略性的是规模较小的 Pacha 组织,它会删除感染的服务器上已知的加密挖掘恶意软件毒株的长串列表。使用这种方法,Pacha 黑客慢慢地在加密货币挖掘领域占据了一席之地。

据称,为了占据竞争对手的“市场份额”,Pacha 组织特别关注识别和删除 Rocke 矿商。Intezer 实验室安全研究员 Nacho Sanmillan 表示,Rocke 组织也使用从受感染的服务器上清除竞争对手的这种方法,但是规模比Pacha要小一些。

目前,Rocke 仍然比 Pacha 有优势,因为最新的 Rocke 恶意软件具有卸载云安全产品的功能。Pacha组织迅速迎头赶上,最近找到了利用 Atlassian Confluence 服务器漏洞的方法。

虽然最初的加密货币挖掘操作针对的是桌面用户和独立的 web 或 FTP 服务器,但在 2018 年初出现了转变。当时,大量的加密货币挖掘组织意识到,Linux 和 Windows 服务器作为云基础设施的一部分,比单独的系统拥有更强大的处理能力,黑客因此将注意力转向了 Docker 和 Kubernetes 等云技术。

在物联网僵尸网络中,常常会出现争夺路由器和物联网设备的情况,并且也经常会有破坏竞争对手的行为。

来源: 天融信每日安全简报

雷锋网版权文章,未经授权禁止转载。详情见 转载须知


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK