Golang加密蠕虫病毒感染能力提升

[[418056]]

研究人员说,最近发现了Golang加密蠕虫的一个新变种在受害者机器上投放Monero挖掘恶意软件,在此次攻击的方式中,有效载荷文件能够将挖掘的效率提升15%。

根据Uptycs的研究,该蠕虫病毒扫描并利用了流行的基于Unix和Linux的网络服务器的各种已知漏洞,包括Oracle WebLogic服务器的CVE-2020-14882,以及一个被称为CVE-2017-11610的影响XML-RPC服务器的远程代码执行(RCE)漏洞。XML-RPC是WordPress提供的一个接口。

CVE-2020-14882是一个典型的路径遍历漏洞,该漏洞可以用于攻击网络逻辑服务器,而且攻击者试图通过改变URL和在/console/images上使用双重编码来绕过授权机制进行路径遍历。

研究人员补充说,CVE-2017-11610的漏洞同时在其中一个参数中包含了一个编码的有效载荷。

Golang加密攻击的杀伤链

研究人员指出,在初始漏洞利用之后,攻击者会先使用一个curl工具来下载蠕虫的shell脚本,并补充说该脚本使用了一些防御规避技术,如改变防火墙和禁用监控代理。

报告指出,该初始脚本随后会下载了第一阶段的蠕虫样本,该样本是用Golang(因此而得名)编译的,并进行了UPX打包。该蠕虫病毒使用go-bindata软件包,将现成的XMRig加密器嵌入到软件中。

一旦安装,该蠕虫就会下载另一个shell脚本,该脚本会下载同一个Golang蠕虫的副本。它会继续将自己的多个副本写入到各种敏感目录中,如/boot、/efi、/grub。

之后,它最终会将XMRig安装到/tmp位置,并使用一个base64编码的命令,从C2下载任何其他远程服务器上的shell脚本。

提高效率的挖矿技术

XMRig是一个著名的Monero加密货币的加密器,该蠕虫作为有效载荷已经使用了一段时间。然而,根据Uptycs周四发布的报告,在最新的攻击活动中,病毒文件已经被优化,提高了感染效率。

具体来说,各种恶意软件的变种会使用特定型号的寄存器(MSR)驱动程序来禁用硬件预取器。Unix和Linux服务器中的MSR具有调试、记录信息等功能。

Uptycs研究人员解释说:”硬件预取器是一种新的技术,处理器会根据内核过去的访问行为来预取数据,处理器(CPU)通过使用硬件预取器,将指令从主内存存储到二级缓存中。然而,在多核处理器上,使用硬件预取会造成功能受损,并导致系统性能整体下降”。

这种性能的下降对XMRig来说是个很大的问题,因为它需要利用机器的处理能力来进行赚取Monero币。

为了防止这种情况,Uptycs发现的加密二进制文件使用了MSR寄存器来切换某些CPU功能和计算机性能监控功能。研究人员解释说,通过操纵MSR寄存器,硬件预取器可以被禁用。

研究人员说:”根据XMRig的文档,禁用硬件预取器可将速度提高到15%”。

然而,研究人员警告说,这一功能会给企业带来更大的风险。根据分析,在挖矿的过程中,对MSR寄存器的修改可能会导致企业资源的性能出现下降。

从6月开始,Uptycs团队总共发现了七个类似的Golang蠕虫加密器的样本。

研究人员总结说:”随着比特币和其他几种加密货币的兴起和越来越高的估值,基于加密货币的攻击会继续在攻击威胁领域占据主导地位,蠕虫式的加密货币攻击具有很高的门槛,因为它们会写入多个副本,而且也会在企业网络的端点上进行传播。”

为了避免计算机被攻击,我们需要保持系统的更新和打补丁来预防这种特殊的攻击。

本文翻译自:https://threatpost.com/golang-cryptomining-worm-speed-boost/168456/如若转载,请注明原文地址。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149069.html<

(0)
运维的头像运维
上一篇2025-03-12 10:57
下一篇 2025-03-12 10:59

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注