Kraken:针对Windows的新僵尸网络程序,窃取加密货币钱包

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

安全厂商发现一只具有多种能力的新僵尸网络程序Kraken。这个程序不仅可以窃取Windows PC的信息,还可以进行挖矿和执行恶意程序。

这只新发现的僵尸网络程序Kraken与2018年发现的同名勒索软件是两个不同的程序。安全厂商ZeroFox指出,Kraken的早期版本于2021年10月上传到GitHub,属于Golang项目。但是暂时还不清楚这个GitHub项目是由恶意组织创建的,还是黑客利用GitHub项目撰写的Kraken。

虽然Kraken背后的目的尚不明确,但研究人员指出,它的功能正在不断增强。目前,Kraken已具备渗透潜伏、搜集主机资料、下载和执行恶意文件、执行shell指令、获取网络截图、窃取加密货币钱包等多种功能。

当前的Kraken版本通过后门程序SmokeLoader将RARSFX文件下载到WindowsPC,并解封包进行安装。利用SmokeLoader后门进行传播,使得攻击者在切换到新的C&C服务器时能够快速感染数百台计算机。

安装Kraken时,它会采用两种方法维持在PC中。首先,通过执行Powershell指令告诉Microsoft Defender跳过Kraken安装目录,其次,执行attrib隐藏指令,使其复制的.EXE文件无法通过文件管理器显示。此外,它还会添加新的机器码,以便在用户每次登录WindowsPC时执行一次。

从去年10月到12月,Kraken的主要行动是传播窃密工具,尤其是RedLineStealer,用于将PC的信息回传给外部C&C服务器。上周,HP安全研究人员发现另一波攻击通过伪装成Windows更新程序,诱使用户安装RealLine窃密程序。在这轮攻击中,Kraken收集的信息包括主机和用户名称、Windows版本、CPU和GPU信息等等,外部黑客还可以通过C&C指令获取截图。

ZeroFox还观察到一些受害者计算机上安装了其他窃密程序和挖矿软件。目前,Kraken每月的收入已经达到3,000美元。

研究人员建议用户将杀毒和入侵检测软件更新到最新版本,启动双重验证以减少钓鱼和账号填充(credential stuffing)攻击,并避免打开来路不明的邮件附件或链接。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/6010.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月04日
下一篇 2023年07月04日

相关推荐

  • 小蚁股量是多少钱,开发一个微信小程序一般得需要多少钱

    一、比特币价值翻了多少倍比特币,最初的价格是0.0025美元,从2012年第一次减半开始,价格上的巨大涨幅让越来越多的人知道了比特币。经过十年的发展,比特币价格在2017年12月份最高时达到了20000美元,涨幅高达800万倍。在经历过最高峰后,比特币价格开始回落,现价是10000+美

    2025-03-22 00:00:01
    10 0
  • 怎么查电脑挖矿程序,怎么查看系统内隐藏的挖矿程序

    一、网警怎么查单位电脑挖矿每部电脑挨个排查。挖矿软件会占用电脑的大量运算资源和电力资源,而且会引起主管部门的关注。局域网内有电脑被安装了挖矿软件是一件让人很头疼的事情,对成百上千台电脑一台一台的进行排查简直就和大海捞针一样,需要耗费大量的时间和人力。因为局

    2025-03-02 16:00:02
    51 0
  • 挖矿程序日志怎么看,你的矿机真的在挖矿吗

    一、骗局揭秘***你的矿机真的在挖矿吗最近,我收到一位朋友的咨询,让我发现了一种新型骗局。之后的几天,我又发现有三位朋友中招,他们的被骗经历和骗子的手法极其相似,都是在某二手交易平台上购买矿机,都是正常挖矿一周后算力突然消失,很可能是同一伙骗子所为。我想,我该

    2025-02-15 03:00:01
    24 0
  • 怎么安装ETH程序挖矿,eth挖矿是什么原理

    一、比特币怎么挖比较快一些第一步:首先要安装Bitcoin官方客户端以获取你的收款地址(Address),BTC协议鼓励每次收款使用不同收款地址以保持不可追踪性。第二步:安装、运行Bitcoin官方客户端后,程序会自动计算出你的私钥并生成第一个收款地址,以1开头的一串字母和数字组合

    2025-02-10 14:00:01
    38 0
  • 挖矿程序怎么利用显卡,如何设置GPU挖矿设备

    一、显卡怎么挖矿最近虚拟货币价格一路飙升,现分享用显卡获取虚拟货币的方法。在浏览器中输入进入哈希宝下载界面,并点击下载。下载完成后解压压缩包,进入“behash”文件夹中,打开“behash.exe”。点击“开启记账”即可开始用显卡挖矿。开始挖矿后,即可看到自己显卡的算力

    2024-12-04 18:00:01
    71 0
  • 以太坊钱包程序都有哪些,一步一步教你使用以太坊钱包

    一、以太坊钱包账户怎么登录下载钱包登录。1、下载钱包:打开以太坊官网,找到最新版本的下载链接进行下载。2、安装钱包:把下载的压缩包解压(找个磁盘可用空间大一点的盘),假设解压后路径为D:\Ethereum-Wallet-win64-0-9-3。3、进入钱包:双击运行D:\Ethereum-Wallet-w

    2024-12-01 01:30:01
    77 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载