发现挖掘巨额加密货币的僵尸网络每天为黑客赚取$ 8,500

安全研究人员发现了一款​​名为Smominru的巨型加密僵尸网络,该僵尸网络已控制了全球超过50万台计算机。该僵尸网络散布了Eternalblue车道,NSA的WannaCry剥削方法开发了,但意外地揭示了它。

Smominru将感染的计算机变成了Monero预编码挖掘机。黑客对其他预编码级联反应的计算机网络劫持了,但Smominru的大小却脱颖而出。 Smominru的大小是预编码adylkuzz的僵尸网络的两倍。

Proofpoint的研究人员说,Smominru僵尸网络可以在当时的526,000个节点创建。据估计,Smominru Botnet每天可以为其所有者带来约8,500美元。自从该僵尸网络于2017年5月推出以来,它已经利用了8,900 Monero,其所有者价值约2.8至360万美元。

Smominru Botnet中的大多数按钮是Windows服务器,具有处理能力的机器和连续可操作性。大多数组织都不知道他们的服务器正在成为Smominru僵尸网络中的节点。

根据安全专家的说法,黑客使用至少25台服务器来检测可以被Eternalblue攻击的Windows计算机。此外,为了增加僵尸网络的节点数量,他们还将eyemaudit漏洞利用方法用于Windows Server 2003和Windows XP上的RDP漏洞。

这是一个高度灵活的僵尸网络,可以自我修复,尽管在功能单位击倒了Smominru僵尸网络的三分之一时,即使在将来,它也很快就重新创建了自己。它也发展成比目前的五百万网络。

大多数感染系统位于俄罗斯,印度和台湾。

目前,最受欢迎的加密货币仍然是比特币,但是​​数字矿工正在逐渐转向诸如Monero,高度私人货币以及快速交换现金的替代品。

查看更多:

  1. 数字预挖工具通过EternalBlue和WMI感染Windows计算机
  2. Eternal Blues -NSA的Eternalblue脆弱性测试工具
  3. 镀铬小工具秘密利用虚拟钱,使其慢

可能有兴趣