読み込み中...

ハッキング グループ Outlaw が暗号通貨を盗むためにアップグレードされたマルウェアを携えて再登場

TL;DR

トレンドマイクロによる最近のレポート 現在、このグループは暗号資産を盗むために、セキュリティレベルの弱いサーバーを攻撃することに重点を置いています。

しかし、今回このグループは、2 段階で動作するアップグレードされたマルウェアを携えて出現しました。 最初に、マルウェアはシステムに感染し、そのコンピューティング能力を使用して暗号資産を秘密裏にマイニングし、その後、暗号資産に取り組んでいた暗号資産採掘者を殺害します。

ハッキンググループ「アウトロー」が米国へ移住

この攻撃は、脆弱なセキュリティ プロトコルを備えたシステムを侵害しようとする 1 つの仮想プライベート サーバー (VPS) から発生します。 マルウェアがシステムに感染すると この攻撃は、サイバーセキュリティのレベルが低いシステム、またはセキュリティ システムをまだアップグレードしていないシステムをターゲットにしています。

このグループは2018年に初めて発見され、中国の仮想通貨マイニングシステムを攻撃しながら、新しい機器や手法の改良とテストを行っていた。 今年、グループは中国から米国と欧州に拠点を移すことを決定した。

アップグレードされたボットネットはサーバーに感染し、デバイス上の既存のマイニング ソフトウェアを消去します。 トレンドマイクロのチームは、このハッカーグループを長期間研究してきました。 彼らが収集したサンプルは、ボットネットが金融分野の企業からもデータを盗んでいることを示唆しています。 このデータは、後日グループによって販売される可能性があります。

この調査では、このグループが企業サーバーだけでなく Android TV などの私用デバイスも攻撃していることも明らかになりました。 研究者は、Android 搭載テレビが所有者に知られずにマイニングを開始できるようにする APK と Android Debug Bridge のコマンドを発見しました。

Pixabayによる注目の画像。

共有リンク:

アフマド・アスガー

第一世代の根っからのゲーマーであり、生来のテクノロジー愛好家である彼は、10 年の大部分をテクノロジー分野に携わってきました。 その洞察力と知識を活かして、彼は現在、他の人が業界を理解できるように、ブロックチェーン、暗号通貨、その他すべてのフィンテックをカバーしています。

よく読まれている

よく読まれている記事を読み込んでいます...

暗号通貨に関するニュースを常に把握し、毎日の最新情報を受信箱で受け取ります

関連ニュース

ホワイトハウス
クリプトポリタン
クリプトポリタンを購読する