自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一種基于Golang的僵尸網(wǎng)絡(luò)正在成為新的威脅

安全 黑客攻防
當(dāng)前,僵尸網(wǎng)絡(luò)Kraken已經(jīng)具有持久化數(shù)據(jù)、下載文件、運(yùn)行shell命令和從不同的加密貨幣錢包中竊取數(shù)據(jù)等功能。

近日,網(wǎng)絡(luò)安全研究人員破解了一種名為Kraken的新型僵尸網(wǎng)絡(luò)。該僵尸網(wǎng)絡(luò)是基于Golang語言開發(fā)的,黑客們正在積極對它進(jìn)行優(yōu)化升級。目前它已具有一系列后門功能,可以從被入侵的Windows主機(jī)竊取敏感信息。

網(wǎng)絡(luò)安全公司ZeroFox于周三發(fā)布了一份報告,其中寫道:“Kraken已經(jīng)具備了下載和執(zhí)行二次有效負(fù)載、運(yùn)行shell命令以及截取受害者系統(tǒng)截圖的功能?!?/p>

Kraken最早是在2021年10月被發(fā)現(xiàn)的,不過早期版本是基于上傳到GitHub的源代碼開發(fā)的。至今我們尚不清楚這個數(shù)據(jù)庫本就屬于該惡意軟件的開發(fā)者,還只是被開發(fā)者選擇進(jìn)行基礎(chǔ)開發(fā)。

當(dāng)前,僵尸網(wǎng)絡(luò)Kraken已經(jīng)具有持久化數(shù)據(jù)、下載文件、運(yùn)行shell命令和從不同的加密貨幣錢包中竊取數(shù)據(jù)等功能。其目標(biāo)錢包包括 Armory、Atomic Wallet、Bytecoin、Electrum、Ethereum、Exodus、Guarda、Jaxx Liberty 和 Zcash。

通常來說,在受攻擊設(shè)備上同時下載和執(zhí)行的還有RedLine Stealer惡意軟件,它用于從web瀏覽器中獲取保存的證書、自動完成數(shù)據(jù)和信用卡信息。

此外,Kraken僵尸網(wǎng)絡(luò)自身附帶一個管理面板,使攻擊者能夠上傳新的有效載荷,與特定數(shù)量的機(jī)器人交互,并查看歷史命令記錄和受害者的相關(guān)信息。

久而久之,Kraken也正在漸漸成為部署竊取其他通用信息和加密貨幣挖礦的渠道,每月為僵尸網(wǎng)絡(luò)攻擊者帶來約3,000 美元的凈收入。

對于這個新的僵尸網(wǎng)絡(luò),研究人員正在展開進(jìn)一步的研究, “目前尚不清楚攻擊者打算如何處理已收集的被盜憑據(jù),或者創(chuàng)建這個新僵尸網(wǎng)絡(luò)的最終目標(biāo)是什么?!?/p>

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-04-06 12:00:46

HEAT安全架構(gòu)新威脅

2011-12-28 21:18:18

App

2022-03-04 22:29:56

區(qū)塊鏈技術(shù)經(jīng)濟(jì)

2019-03-27 15:00:59

多云公共云混合云

2015-02-04 14:18:06

2014-09-19 09:13:16

2019-03-27 09:20:15

物聯(lián)網(wǎng)平臺物聯(lián)網(wǎng)IOT

2022-01-19 11:44:48

物聯(lián)網(wǎng)網(wǎng)絡(luò)連接IOT

2021-11-12 05:44:25

XDR威脅檢測網(wǎng)絡(luò)攻擊

2018-12-14 14:30:12

安全檢測布式系測試

2020-05-06 11:29:29

UX設(shè)計(jì)釣魚攻擊用戶體驗(yàn)

2022-01-21 14:04:08

NTCA網(wǎng)絡(luò)安全首席信息安全官

2011-01-19 09:32:33

2022-02-12 10:47:58

Rootkit僵尸網(wǎng)絡(luò)攻擊

2021-09-10 09:09:58

ARTIF威脅智能框架安全工具

2022-11-30 10:59:20

2013-07-29 09:36:38

僵尸網(wǎng)絡(luò)

2009-06-03 15:38:37

Struts框架RBAC

2013-04-07 17:18:16

僵尸網(wǎng)絡(luò)變色龍
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號