比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

“WannaRen”勒索病攻擊源曝光,360安全大腦獨家揭秘幕后“匿影”_WOR

Author:

Time:1900/1/1 0:00:00

最近,一種名為“WannaRen”的新型比特幣勒索病正大規模傳播,在各類貼吧、社區報告中招求助人數更是急劇上升,真可謂鬧得滿城風雨!不幸感染“WannaRen”勒索病的用戶,重要文件會被加密并被黑客索要0.05BTC贖金。

在檢測異常的第一時間,360安全大腦率先出擊,首家發現“WannaRen”勒索病來源并且關聯到幕后黑客團伙,并首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,“WannaRen”勒索病的作者正是此前借“永恒之藍”漏洞禍亂網絡的“匿影”組織。

此次“匿影”組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞“WannaRen”勒索病,索要贖金獲利。不過,廣大用戶不必太過擔心,360安全大腦極智賦能下的360安全衛士已第一時間發現并支持對“WannaRen”新型勒索病的攔截查殺。

Web3 Ventures Inc.私募配售結束,將于9月11日在加拿大證券交易所以“WEBV”股票代碼開市交易:金色財經報道,專注于區塊鏈解決方案、去中心化應用領域戰略投資的 Web3 Ventures 宣布已于 2023 年 9 月 7 日以每單位 0.10 美元的價格發行 669,691 單位股,總收益為 66,969 美元,這筆私募配售資金將用于一般運營、幫助 Web3 Ventures 在加拿大證券交易所上市、以及部署到新的和現有的 Web 3.0 相關應用程序和公司。Web3 Ventures 還表示,該風投的上市申請已獲得最終批復,將于 2023 年 9 月 11 日在加拿大證券交易所以“WEBV”股票代碼開市交易。[2023/9/9 13:28:30]

誰是“匿影”組織?“加密幣挖掘機”變身“勒索病投遞者”

AWS香港啟動“Web3解決方案日&社區Meetup”:金色財經報道,亞馬遜云服務AWS香港公司在社交媒體宣布啟動“Web3解決方案日&社區Meetup”,旨在推動Web3公司了解如何使用各種AWS產品和服務,以及如何提供企業所需的Web3基礎設施、上市速度和可見性,據悉將于8月17日進行,參與Web3項目包括公鏈Avalanche、區塊鏈安全公司Beosin、DIInfinity、Polygon、Sei等。[2023/8/10 16:18:33]

從360安全大腦追蹤數據來看,“匿影”家族在加密貨幣非法占有方面早有前科。早在以往攻擊活動中,“匿影”家族主要通過“永恒之藍”漏洞,攻擊目標計算機,并在其中植入挖礦木馬,借“肉雞”挖取PASC幣、門羅幣等加密數字貨幣,以此牟利發家。

以色列稅務機構指控“Western Wall”NFT創造者涉嫌逃稅,涉案逾200萬美元:3月5日消息,根據以色列稅務機關周五的一份報告,該機構正在調查兩名NFT創作者的逃稅情況。兩人名為Avraham Cohen和Antony Polak,系holyrocknft.com網站的所有者。據稅務當局透露,兩人通過該網站出售了基于Western Wall石頭的3D掃描創建的NFT,但并未如實報稅。

調查顯示,自2021年以來,嫌疑人已經出售了1700件作品,并獲得了620枚以太坊的付款,在交易時相當于約800萬新謝克爾(約合218萬美元)。根據這些發現,這些收入實際上是商業收入——但兩人并沒有如此報告。嫌疑人收到的部分資金甚至在數字錢包之間進行了轉移,因此有可能存在非法藏匿財產的嫌疑。

主審此案的法官在限制性條件下釋放了嫌疑人,這些條件包括交出他們存儲以太坊的數字錢包。(The Jerusalem Post)[2023/3/5 12:43:41]

在攻擊特征上,“匿影”黑客團伙主要利用BT下載器、激活工具等傳播,也曾出現過借“永恒之藍”漏洞在局域網中橫向移動擴散的情況。“匿影”黑客團伙在成功入侵目標計算機后,通常會執行一個PowerShell下載器,利用該加載器下載下一階段的后門模塊與挖礦木馬。

IoTeX即將推出“Web3.0萬物皆可挖礦”加速器:據官方消息,物聯網區塊鏈平臺IoTeX將于3月正式推出“Web3.0萬物皆可挖礦”加速器,并揭曉第一批基于“Pebble原石”可信硬件開發平臺的鏈上應用。IoTeX鏈上的機器金融應用和機器貨幣將在未來幾個月逐步推出。

\"Pebble原石\"是由 IoTeX 賦能與半導體Nordic合作推出的可信硬件開發平臺,是與區塊鏈無縫對接并具備智能 GPS和環境等各種物理世界數據的可信硬件,Pebble打通了物理世界的可驗證數據與鏈上DApp的交互通道。[2021/2/27 17:58:48]

而此次新型比特幣勒索病“WannaRen”的擴散活動中,從表面看與此前的“WannaCry”病類似,都是病入侵電腦后,彈出勒索對話框,告知已加密文件并向用戶索要比特幣。但從實際攻擊過程來看,“WannaRen”勒索病正是通過“匿影”黑客團伙常用PowerShell下載器,釋放的后門模塊執行病。

舊瓶裝新:“匿影”家族后門模塊下發“WannaRen”勒索病

正如上文所述,“匿影”組織轉行勒索病,但其攻擊方式是其早起投放挖礦木馬的變種。唯一不同,也是此次“WannaRen”擴散的關鍵,就在于PowerShell下載器釋放的后門模塊。

從360安全大腦追蹤數據來看,該后門模塊使用了DLL側加載技術,會在“C:\ProgramData”釋放一個合法的exe文件WINWORD.EXE和一個惡意dll文件wwlib.dll,啟動WINWORD.EXE加載wwlib.dll就會執行dll中的惡意代碼。

后門模塊會將自身注冊為服務,程序會讀取C:\users\public\you的內容,啟動如下圖所示的五個進程之一并將“WannaRen”勒索病代碼注入進程中執行。

在注入的代碼中,可以看到是此次勒索病的加密程序部分:

完整的攻擊流程如下面兩圖所示:

追蹤過程中,360安全大腦還發現“匿影”組織下發的PowerShell下載器中,包含了一個“永恒之藍”傳播模塊。該模塊會掃描內網中的其他機器,一旦有機器未修復漏洞就會慘遭感染,成為又一個“WannaRen”勒索病受害者。

除此之外,PowerShell下載器還會在中招機器上安裝一個名叫做的everything后門,利用everything的“HTTP服務器”功能安全漏洞,將受害機器變為一臺文件服務器,從而在橫向移動時將木馬傳染至新的機器中。

不難看出,企業用戶一旦不幸中招,“WannaRen”勒索病則可能在內網擴散。不過廣大用戶無需過分擔心,360安全衛士可有效攔截此勒索病。面對突襲而來的“WannaRen”勒索病,360安全大腦再次提醒廣大用戶提高警惕,并可通過以下措施,有效防御勒索病:

1、及時前往weishi.360.cn,下載安裝360安全衛士,查殺“匿影”后門,避免機器被投遞勒索病;

2、對于安全軟件提示病的工具,切勿輕信軟件提示添加信任或退出安全軟件運行;

3、定期檢測系統和軟件中的安全漏洞,及時打上補丁。

Tags:比特幣WINWOR比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢WIN價格WIN幣WOR價格WOR幣

以太坊最新價格
夸克區塊鏈和數字貨幣都需要一個理性的價值投資模型_加密貨幣

投資數字資產是一個騙局!該行業的參與者只是在嘗試預測價格的波動,而不是使用基本分析來確定代幣或代幣可能升或降的原因。沒有內在價值。這是基于技術分析的純粹推測。這是徹底的賭博.

1900/1/1 0:00:00
2020中國首席經濟學家論壇之新貨幣理論_NMT

姚余棟:尊敬的連主席,夏主席,各位首席同行們,各位專家們,各位媒體朋友們,很容幸再次來到這樣一個年度的首席的盛會,屬于我們首席自己的盛會.

1900/1/1 0:00:00
第二批藥品集中采購啟動,新增33個品種 國產阿爾茨海默癥新藥上市,可憑處方在專業藥房購買|早報_人工智能

第二批藥品集中采購啟動 據央視新聞,12月29日,國家組織藥品集中采購和使用聯合采購辦公室發布全國藥品集中采購標書,第二批國家組織藥品集中采購和使用正式啟動.

1900/1/1 0:00:00
比特幣如何在未來六個月內達到28000美元?_比特幣價格

隨著更長期的技術信號開始轉向看漲,比特幣價格再次上揚。如果去年的模式重演,即將到來的黃金十字架可能會帶來更大的收益.

1900/1/1 0:00:00
信我不騙你!2020日韓系上市新車務必關注,每款都實力強大_MMD

2019年中國車市全年銷量以2576.9萬輛收盤,進入21世紀以來持續爆發的中國車市,從2018開始出現了二連降.

1900/1/1 0:00:00
中國區塊鏈和美國正式“硬”分叉 自主可控再下一城_區塊鏈

文|互鏈脈搏·元尚 “硬”分叉是區塊鏈領域的術語,代表著區塊鏈發生永久性分歧,用該詞來形容今后中美兩國區塊鏈技術路線的分歧再合適不過.

1900/1/1 0:00:00
ads