新型病毒来袭 不搞勒索但会利用受害电脑“挖矿”

上周五开始,名为WannaCry的勒索病毒肆虐全球150多个国家,30多万台电脑受到波及。不过从现在的消息来看,勒索病毒背后的黑客好像没勒索到多少钱。而说到赚钱,利用同样漏洞的另一个病毒显然更精明,这个新病毒并不勒索赎金,相反它在偷偷用受害电脑的计算能力牟利。

安全公司Proofpoint近日证明,它们发现了另一次大规模的网络攻击,不过主导这次攻击的黑客并未加密用户数据再勒索赎金,他们只是悄悄在受害电脑上安装了一种数字货币挖矿机。

Proofpoint称这次攻击用到了“永恒之蓝”和“DoublePulsar”漏洞,这两个漏洞都来自NSA的黑客工具。据悉,利用漏洞,黑客会在被感染电脑上安装名为Adylkuzz的程序,它会生产一种较小众的数字货币Monero,该货币现在价格为28.44美元,与比特币1900美元的价格差距较大。

挖矿的过程中会用到电脑的计算能力,即利用显卡和处理器完成复杂的运算。只征用一台电脑的计算能力黑客赚不到什么钱,但有了成千上万台电脑的支持可就不一样了。

Proofpoint称Adylkuzz的攻击比WannaCry来的还要早,因此全球可能已经有数十万台电脑遭到了感染。

由于Adylkuzz不会加密用户文档,因此许多人可能都不知道它的存在。不过,这不意味着它不会对用户造成损害,从长远角度来看,电脑运行速度变慢会严重影响生产力。

由于和勒索病毒用了相同的漏洞,因此Adylkuzz只会攻击那些搭载老版本Windows系统的电脑,用户只需安装最新的安全升级就能躲开它的侵袭。

Proofpoint称该病毒背后的黑客很聪明,他们会避免在单个地址上挖过多的Monero数字货币,但经过调查,Proofpoint已经发现了三个挖矿的地址,黑客从这里分别牟利7000、1.4万和2.2万美元。Proofpoint并未发现这背后的主使黑客是谁,但他们认为黑客的牟利早已远超WannaCry勒索病毒。

本文转自d1net(转载)

时间: 2024-09-20 00:49:42

新型病毒来袭 不搞勒索但会利用受害电脑“挖矿”的相关文章

新型病毒向下载淫秽游戏的用户勒索赎金

4月17日消息,一种新型病毒正在使用一种令人吃惊的新策略让不幸被感染的用户寝食难安.这种名为Kenzero的病毒是从日本传播出来的,目前仍处在传播的早期阶段.这种病毒的感染对象是拥有大约2亿用户的Winni文件共享服务的用户. 当Winni用户利用这个网站下载盗版的成人游戏的时候,他们的PC就会被Kenzero病毒感染.这个病毒就会复制用户的网络浏览历史并且在网络上公开发表,让大众都可以看到.Kenzero病毒在Winni网站上假冒标准的游戏安装程序,欺骗受害者. 可以肯定地说,任何下载非法的"

不联网也传染!新型病毒通过USB无线传输传播

不联网也传染!新型病毒通过USB无线传输传播 这种恶意软件名为"USBee",它可以在不同的电脑之间来回传播,来起到窃取数据的目的.这种软件不需要对USB设备进行任何的改装,只要把USB设备变成数据传输器,然后把这个软件安装到目标建筑物的员工已有的USB设备上即可完成数据的窃取. 这款软件可以在任何兼容USB 2.0的设备上运行,它的传输速率大概是每秒80字节.在普通的U盘上,USBee的传输距离是2.7米,如果安装上天线的话他的传输距离可以达到8米.以现有USBee窃取数据的能力,一

国家计算机病毒中心:新型病毒现身互联网

新华网天津1月17日电(记者 张建新)国家计算机病毒应急处理中心发现,一种新型病毒VBS_storm出现在互联网络中,提醒用户小心防范. 专家说,该病毒能够隐藏在受感染操作系统中所有文件夹中,并生成一个快捷方式.当计算机用户打开文件夹时,病毒就会被点击运行. 病毒运行后,会在受感染操作系统中的系统目录文件夹下生成病毒文件.与此同时,病毒还会修改受感染操作系统注册表中的相关键值项,以实现开机自动运行. 除此之外,病毒在自我复制的过程中,会自动进行变形.加密.解密,以逃避操作系统中防病毒软件查杀,达

新型病毒DoubleAgent 先入侵杀毒软件

我们都知道,杀毒软件是病毒的克星.但是也有不按套路出牌的病毒,近日安全专家们就发现了一种新型的恶意程序,其在攻击pc之前会先入侵杀毒软件,然后借此进行攻击行为. 这种新型的病毒由Cybellum的安全专家首先发现并将其命名为 DoubleAgent.其通过注入代码而修改防病毒的软件,进而获取电脑的完整权限.而这一病毒能够得以出现的主要原因在于利用了微软Application Verifier一个长达15年的漏洞. 据悉,该漏洞从Windows XP到Win10所有的版本都有影响.微软Applic

新型病毒DoubleAgent曝光:攻击计算机前先入侵防病毒软件

安全专家近日发现了新型恶意程序,利用防病毒软件来攻击计算机.来自Cybellum的安全专家发现了这种新型病毒,并将这种攻击手段命名为 DoubleAgent. DoubleAgent通过注入代码从而修改防病毒软件,进而获得完整权限来接管受害者电脑. DoubleAgent利用了存在于Microsoft Application Verifier的一个15年漏洞,从XP到Windows 10所有Windows 版本都受到了影响.Microsoft Application Verifier通常用于寻找

AESNI/XData勒索病毒来袭 目前主要在乌克兰传播 它居然还能使用硬件加速加密过程

Wannacry的风潮尚未平息,XData勒索病毒再度来袭.据安全公司 eset称,他们检测到 bnk/Filecoder AESNI, 也称为 xdata 勒索, 目前这一威胁在乌克兰最为普遍, 在5月17日至5月22日期间, 他们探测到Xdata传播在5月19日周五达到峰值,占总量的96% XData勒索病毒攻击态势 自5月18日以来, eset 一直在关注事态进展.据称,在 2016年12月8日,  bnk/Filecoder. AESNI 出现第一个版本.从AESNI.A variant

应急指南|新一轮勒索病毒来袭,小白用户看这里

   6月27日晚上9点多,雷锋网发现,欧洲遭到新一轮的未知病毒的冲击,英国.乌克兰.俄罗斯等都受到了不同程度的影响.据悉,该病毒和勒索软件很类似,都是远程锁定设备,然后索要赎金. 经确认,该病毒名为 Petya(后被卡巴斯基反转,认为应叫"ExPetr"),釆用(CVE-2017-0199)RTF漏洞进行钓鱼攻击,用(MS17-010)SMB漏洞进行内网传播,都有补丁.䃼丁地址如下, https://portal.msrc.microsoft.com/en-US/security-g

美网络安全公司:小心!又一个勒索病毒来袭!

继勒索病毒"想让你哭(WannaCry)"上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现.美国著名网络安全公司"证据点(Proofpoint)"17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重. 据物理学家组织网18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现.但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下降及某些

勒索病毒未死,传播性更猛的新病毒来袭

据华尔街日报消息,一种名叫Adylkuzz的新病毒正在蔓延,它不会锁定用户的电脑屏幕,但会悄悄占据电脑的处理器资源,以生产一种罕见的Monero数字货币,类似于比特币挖矿. 网络安全公司Proofpoint披露,在一次攻击案例中,黑客利用该恶意软件在感染设备上为自己赚取了2.2万美元.Adylkuzz早在两个星期前就开始传播,截止周三已在全球范围内感染了超过15万台计算机.与WannaCry病毒相似,Adylkuzz也是利用微软的系统漏洞传播. Proofpoin的安全专家指出,虽然出现比Wan