Операторы ботнетов используют блокчейн биткойна для сокрытия своей активности
Специалисты ИБ-компании Akamai рассказали о ботнете для майнинга криптовалюты, использующем для маскировки биткойн-транзакции. Описанный исследователями метод обфускации используется операторами длительной вредоносной кампании по добыче криптовалюты, в которой транзакции блокчейна биткойна используются для сокрытия адресов резервных C&C-серверов. Ботнет получает команды от своих операторов с C&C-серверов. Правоохранительные органы и службы безопасности постоянно находят и отключают эти серверы, тем самым срывая вредоносные операции. Однако, если операторы ботнетов используют резервные серверы, отключение может существенно усложниться. По словам специалистов, киберпреступники научились прятать IP-адреса C&C-серверов с помощью блокчейна – простой, но эффективный способ избежать отключения. Атака начинается с эксплуатации уязвимостей удаленного выполнения кода в Hadoop Yarn и Elasticsearch, в том числе CVE-2015-1427 и CVE-2019-9082. В некоторых случаях вместо прямого взлома киберпреступники модифицируют уязвимости для создания сканера серверов Redis, с помощью которого они находят дополнительные установки Redis с целью майнинга криптовалюты. В декабре специалисты Akamai обнаружили, что в новые варианты вредоносного ПО для криптомайнинга были добавлены адреса биткойн-кошельков. Кроме того, был обнаружен URL-адрес API проверки кошелька и однострочные команды bash, и похоже, что полученные API данные кошелька использовались для расчета IP-адреса. Этот IP-адрес затем используется для сохранения постоянства на атакуемой системе. По словам исследователей, получая адреса через API кошелька, операторы вредоносного ПО могут обфусцировать и хранить данные конфигурации в блокчейне. Чтобы преобразовать данные кошелька в IP-адрес, операторы используют четыре однострочных скрипта bash для отправки HTTP-запроса API проводника блокчейна для данного кошелька, а затем значения Satoshi (наименьшее заранее определенное значение биткойна) из двух последних транзакций конвертируются в IP-адрес резервного C&C-сервера.
- 10 Мар, 15:05
Fantom покажет свой блокчейн команде разработчиков CBDC ООН
11 марта Fantom Foundation представит свой блокчейн архитектурной группе CBDC Глобальной инициативы ООН по цифровым валютам. На презентации членам МСЭ Организации Объединенных Наций будет продемонстрирован блокчейн Fantom для использования в CBDC. On...
- 4 Мар, 19:49
Kava Labs остановили свой блокчейн из-за ускорившего выпуск токенов бага
Совет по безопасности проекта Kava Labs объявил о намеренной остановке своего блокчейна из-за бага. Согласно заявлению, баг появился в последнем релизе и приводит к распределению наград в доходном фермерстве сверх установленной нормы. Релиз «Kava 5» ...
- 4 Мар, 06:28
Tata Power использует блокчейн Power Ledger для продажи солнечной энергии
Индийская энергетическая компания Tata Power DDL и India Smart Grid Forum (ISGF) совместно с Power Ledger тестируют платформу на базе блокчейна для продажи солнечной энергии. Tata Power DDL обслуживает более 7 млн жителей Северного Дели. Фирма являет...
- 1 Мар, 11:56
Китай использует наработки Telegram для создания приложений в национальной блокчейн-сети
Компания TON Labs адаптирует разработанный в Telegram протокол под требования китайского законодательства. Китайская национальная блокчейн-сеть Blockchain-based Service Network (BSN) объявила о сотрудничестве с TON Labs. Как сообщает Cointelegraph, с...
- 1 Мар, 09:23
Эксперт предположил, как США обнулят свои долги с помощью биткоина
МОСКВА, 1 мар — ПРАЙМ. Создание и поддержка многолетнего ажиотажа вокруг биткоина неслучайны. Это могут быть именно рукотворные процессы. Об этом написал сайт ИА DEITA.RU со ссылкой на мнение эксперта в области конкурентной разведки Андрея Масалович...
Cегодня
- 19:29 Dogecoin обгоняет рыночную капитализацию Porsche
- 14:33 Тестировщики слили в сеть Sora от OpenAI
- 14:28 Эксперты подсчитали долю публичных компаний с биткоин-стратегией
- 14:19 Джессика Дэвис: Экстремисты станут чаще использовать криптовалюты
- 14:00 Мы можем масштабировать. Как финансовые пирамиды стали «крипто»
- 13:35 Полковника СБУ посадили на 10 лет за вымогательство у майнеров-нелегалов
- 13:13 В Trezor сообщили о 600% скачке спроса на аппаратные кошельки
- 13:08 Капитализация компании MicroStrategy рухнула на $30 млрд за четыре дня
В мире за неделю
-
26 Ноя, 08:07+4 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
-
25 Ноя, 13:14+7 Эксперт говорит, что Pepe превзойдет Dogecoin и Shiba Inu в этом цикле
-
25 Ноя, 12:08+5 Глава регулятора Южной Кореи отверг идею создания биткоин-резерва
-
21 Ноя, 13:08+4 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF
-
18 Ноя, 12:10+4 BONK возглавил топ самых ценных мемкоинов на Solana