您的位置:首页 > 互联网 >

Beapy利用NSA漏洞扩散 迫使计算机运行挖矿代码

2019-04-28 11:18:52 来源: 彩云区块链

在高度机密的美国国家安全局(National Security Agency)建立的漏洞被窃取并公布两年后,黑客们仍在使用这些工具,原因可谓五花八门。赛门铁

在高度机密的美国国家安全局(National Security Agency)建立的漏洞被窃取并公布两年后,黑客们仍在使用这些工具,原因可谓五花八门。

赛门铁克(Symantec)的安全研究人员表示,他们最近发现了一种名为Beapy的新的恶意软件,这种恶意软件利用泄露的黑客工具在企业网络上迅速蔓延,迫使计算机运行挖矿代码来挖出加密数字货币。

赛门铁克Beapy首席研究员Alan Neville在给TechCrunch的一封电子邮件中表示,Beapy于今年1月首次被发现,但从今年3月以后已经在732个组织中引发超过12,000个感染事件。该恶意软件几乎完全针对企业托管的大量的计算机,当这些计算机感染了加密数字货币恶意挖矿软件后,就可以获得可观的收益。

该恶意挖矿软件依赖于电子邮件。一旦公司内的某个人打开邮件,恶意软件就会丢弃美国国家安全局(NSA)开发的DoublePulsar,并在受感染的计算机上创建一个持久的后门,并利用NSA的“永恒之蓝”(EternalBlue)漏洞在网络中传播扩散。在2017年正是这些漏洞帮助传播了WannaCry勒索软件。一旦网络上的计算机被写入后门服务,Beapy就会从服务器中提取用恶意挖矿软件感染每台计算机。

Beapy不仅利用NSA的漏洞进行传播,还使用开源证书窃取程序Mimikatz来收集和使用受感染计算机的密码,以便在网络中操纵。

据研究人员称,Beapy感染的80%以上发生在中国。

最近几个月,劫持计算机以获取加密数字货币的行为(称为加密劫持)一直在减少,部分原因是在Coinhive(一种流行的采矿工具)关闭之后。黑客们发现,虽然回报会随着加密数字货币的价值而大幅波动。但是加密劫持仍然是比勒索软件更稳定的收入来源。

在9月份约有91.9万台电脑受到“永恒之蓝”(EternalBlue)攻击,其中许多计算机被用于加密数字货币挖矿。截止今天这个数字已经上升到100多万。

通常加密攻击者会利用网站中的漏洞,这些漏洞会在用户打开浏览器时利用计算机的处理能力来生成加密货币。但基于文件的加密攻击效率更高,速度更快,黑客可以赚更多钱。

赛门铁克研究人员估计,在一个月内用基于文件的挖矿可以产生高达750,000美元的收入。相比之下基于浏览器的挖矿仅有30,000美元。

加密盗窃(Cryptojacking)似乎是一种无受害者的犯罪行为,因为没有数据被盗,文件也没有被加密,但赛门铁克表示这种挖矿活动可能会降低计算机的运行速度并导致设备性能下降和退化。(作者: alesan)

关键词: Beapy NSA 挖矿代码

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17