专门锁定Redis服务器的僵尸网络P2PInfect出现新的攻击手法,黑客为其加入勒索软件模块
支付動態 · 2024-06-27

资安业者Cado针对僵尸网络P2PInfect的攻击行动提出警告,指出对方重新大幅改写此僵尸网络病毒,不仅行踪变得更加隐密,还能借由勒索软件破坏文件

照理而言,Redis通常不会将数据存放于磁盘,即使勒索软件取得高权限运行,很可能只能加密Redis组态配置文件,虽然IT人员可指定将数据存储到名为RDB的文件里,但这类文件并不在勒索软件的加密范围,究竟黑客要如何绑架Redis服务器,研究人员表示仍不清楚。

除了上述的勒索软件模块,研究人员指出与过往的版本相比,这个僵尸网络病毒也在其他层面出现大幅度的变化。首先,他们发现对方重新利用Rust异步框架Tokio打造,并通过UPX加壳处理,而且,主要运行档被剥离,且有部分代码经过混淆处理,这样的做法使得静态分析难以识别这款恶意程序。

另一方面,此僵尸网络病毒具备新的用户模式Rootkit组件,使得该病毒能够借由挟持合法的处理进程,埋藏恶意处理进程及相关文件。

再者,则是攻击者可能采用障眼法,因为他们起初看到对方在P2Pinfect嵌入名为miner的运行档,但这项组件实际上未曾被使用。后来研究人员在P2Pinfect主程序运作约5分钟后,才看到挖矿程序启动。

究竟对方赚了多少钱?研究人员看到黑客赚得71个门罗币(XMR),相当于9,660英镑(约新台币39.7万元),对方的矿池却显示仅有1台机器运行挖矿,每个月约能产生15英镑,对比P2Pinfect僵尸网络的规模,这种现象极为不合理,他们推测,黑客另有实际在挖矿的矿池。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
首页
游戏
合作
发现
我的