混合恶意软件“路西法”利用Windows系统漏洞发起DDoS攻击并进行恶意挖矿!

研究人员发现,一种新命名为路西法的恶意软件可以在受感染的设备上挖掘Monero加密货币,然后利用受害者设备发动DDoS攻击。

Palo Alto Networks的42位研究人员发现了一种新的“混合加密劫持恶意软件”,本想将其命名为Satan DDoS,但由于Satan Ransomware已经存在,因此Palo Alto研究人员选择将其命名为Lucifer。

[[333769]]

路西法(Lucifer)恶意软件能够发起DDoS攻击,并可以使用各种系统常见的自然漏洞来攻击易受攻击的Windows主机,这些主机大多数漏洞被评为“高”或“严重”。

该活动的第一波浪潮于2020年6月10日被Palo Alto Networks阻止,但攻击者第二天就使用Lucifer恶意软件的升级版继续进行攻击,通过挖掘加密货币并利用受害者作为肉鸡发起了强烈的DDoS攻击,总之他们的破坏力很强。

Palo Alto Networks的研究人员观察到,Lucifer的新变体功能非常强大,因为它通过抛弃XMRig来挖掘Monero加密货币来执行加密劫持,连接到C&C服务器,并通过利用多个漏洞以及启动凭据强制执行来实现自传播。

Lucifer是加密劫持和DDoS恶意软件变种的新混合产物,利用旧漏洞在Windows平台上传播和执行恶意活动。

此外,它可以针对易受攻击的设备丢弃/运行泄漏的NSA漏洞,包括DoublePulsar,EternalBlue和EternalRomance,以实现Intranet感染。

一旦被利用,攻击者就可以在易受攻击的设备上执行任意命令。在这种情况下,目标是在网络中可用的Windows主机,因为攻击者正在利用有效负载中的certutil程序实施恶意软件传播。”研究人员在博客中说道。

NSA的实际利用(截图):

目标安全漏洞为CVE-2014-6287、CVE-2018-1000861、CVE-2017-10271、CVE-2018-20062、CVE-2018-7600、CVE-2017-9791、CVE-2019-9081、PHPStudy后门RCE、CVE-2017-0144、CVE-2017-0145和CVE-2017-8464。

尽管解决这些问题的软件更新程序已经发布了一段时间,但许多系统仍未打补丁,面临攻击风险,黑客成功利用漏洞可在目标计算机上执行代码。

该恶意软件包含三个资源部分,每个资源部分都包含一个用于特定目的的二进制文件:XMRig 5.5.0的x86和x64 UPX压缩版本,以及Equation Group漏洞(EternalBlue和EternalRomance,以及DoublePulsar后门植入物)。

[[333770]]

该恶意软件升级版与其以前的版本具有相同行为,但另有防沙箱功能,可根据预定义的列表渗透受感染主机的用户及计算机名称、是否存在特定设备驱动程序、DLL和虚拟设备,如果找到匹配项,则会暂停操作。它还拥有反调试器功能。

好消息是,它们无法攻击安装新进安全漏洞补丁程序的Windows系统,也就是说,未更新的主机容易受到加密劫持的攻击。研究人员敦促用户立即应用最新补丁和更新以保护其设备。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140968.html<

(0)
运维的头像运维
上一篇2025-03-04 04:43
下一篇 2025-03-04 04:44

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注