攻防最前线:Plurox恶意软件可用作后门、挖矿木马、蠕虫

栏目: 编程工具 · 发布时间: 6年前

据外媒报道,卡巴斯基安全团队于2月在野外发现了一种新的恶意软件。这款名为Plurox的新恶意软件比安全研究人员在日常生活中遇到的常见恶意软件要危险得多。

根据卡巴斯基的说法, Plurox虽然处于早期测试阶段,但它拥有一些先进的功能,可以充当受感染企业网络的后门,可以横向传播,危害更多的系统,还可以使用八种不同插件来挖掘加密货币。

攻防最前线:Plurox恶意软件可用作后门、挖矿木马、蠕虫

恶意软件的核心由一个主要组件组成,该组件允许Plurox bots(受感染的主机)与C&C(命令和控制)服务器通信。这个通信组件是Plurox恶意软件的核心。

根据卡巴斯基的说法,黑客使用Plurox来下载和运行已经感染的主机上的文件。 卡巴斯基发现了八个专门用于加密货币挖掘的插件(每个插件都用于CPU/GPU对各种硬件配置的挖掘)、一个通用即插即用插件和一个SMB插件。

在分析了恶意软件如何与C&C服务器通信后,研究人员发现恶意软件的主要目的是加密货币挖掘。

攻防最前线:Plurox恶意软件可用作后门、挖矿木马、蠕虫

卡巴斯基研究员Anton Kuzmenko表示,在监控恶意软件的活动时,发现了两个‘子网’。在一个子网中,Pluroxbots只接收挖掘模块,而在第二个子网中,所有模块都可以下载。

SMB插件是一个重新包装的永恒之蓝。SMB插件允许攻击者扫描本地网络,然后通过SMB协议传播到工作站。

但最狡猾的插件是通用即插即用插件。 该模块在受感染主机的本地网络上创建端口,有效地创建了一个进入企业网络的后门,并绕过防火墙和其他安全解决方案。

目前,尚不清楚Plurox团伙如何传播这种恶意软件,以获得一个更大的网络初步立足点。

声明:本文来自E安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

计算机动画的算法基础

计算机动画的算法基础

鲍虎军 金小刚 彭群生 / 浙江大学出版社 / 2000-12 / 60.00元

《计算机应用技术前沿丛书:计算机动画的算法基础》主要内容简介:20世纪是一个科技、经济空前发展的时代,从世纪初相对论、量子理论的创立到今天以信息产业为龙头的高科技产业成为经济发展的第一支柱,人类社会发生了根本性的变革。而在这场以科学技术为社会发展直接动因的变革中,意义最深远、影响最广泛的就是计算机及其相关技术的发展和应用。在过去的50年里,计算机已从最初的协助人类进行精密和复杂运算的单一功能的运算......一起来看看 《计算机动画的算法基础》 这本书的介绍吧!

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具