Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Новый ботнет Orchard использует данные создателя Bitcoin для генерации вредоносных доменов
Ботнет Orchard использует информацию о балансе криптокошелька, который может принадлежать создателю Bitcoin Сатоши Накамото, чтобы генерировать доменные имена и с их помощью скрывать свою C&C-инфраструктуру. По словам специалистов из группы Netlab компании Qihoo 360 , от такого ботнета намного сложнее защититься, так как Bitcoin-транзакции непредсказуемы, а следовательно, непредсказуемы и имена доменов, сгенерированные с их помощью. Orchard предназначен для кражи информации об устройстве и пользователе, развертки дополнительных нагрузок, выполнения команд, полученных с C&C-сервера, а также для заражения USB-накопителей с целью распространения вредоносного ПО. Анализ Netlab показал, что на сегодняшний день ботнет поработил более 3 000 узлов, большая часть из которых находится в Китае. Также известно, что Orchard постоянно обновляется. Разработчики пробовали реализовать его на Golang , интегрировали функции для запуска майнера XMRig и начали использовать алгоритм DGA, который теперь активно применяется в атаках. Первые две версии этого алгоритма использовали строки дат для генерации доменных имен, но в новой версии алгоритма используется информация о балансе, полученная из адреса криптовалютного кошелька " 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa ", который является первым блоком в блокчейне и возможно принадлежит Сатоши Накамото. По словам специалистов, в последние 10 лет на этот кошелек постоянно переводятся небольшие суммы в Bitcoin, из-за чего информация о его балансе постоянно меняется, чем и пользуются хакеры, используя эту информацию в качестве входных данных для алгоритма DGA. Orchard был обнаружен после того, как исследователи сообщили о другом свежем ботнете под названием RapperBot. Он используется с середины 2022 года для брутфорса SSH-серверов Linux. RapperBot основан на трояне Mirai, но отличается от него более жестким контролем и ограниченными возможностями. RapperBot ориентирован на первоначальный доступ к серверу, который может использоваться в качестве трамплина для бокового перемещения в сети.
Похожие новости
- 4 Авг, 18:04
Обнинск 3.0. Новая Вселенная. Новый язык. Новые тренды. Новая валюта
Город миллиона ученых - звучит фантастически, не так ли? Сразу представляются иллюстрации из научно-фантастических книг, где машины не ездят, а летают, где построены совершенно невообразимые здания и лаборатории, а местные жители сплошь в белых хала...
- 26 Июл, 04:17
Краткий анализ рынка в ожидании новых данных с макрорынков
Протестировав в преддверии очередного заседания ФРС (в среду 27 июля) сопротивление ~$23,5 тыс., курс BTC вернулся к поддержке максимума прежнего диапазона около $21,9 тыс. Стоит ли ожидать продолжения локального восходящего импульса? Или «медведи» у...
Cегодня
- 14:48 Презентация Meta: новый ИИ-помощник, модели Llama 3.2 и другое
- 13:48 Кто зарабатывает на легализации майнинга в РФ — Bloomberg
- 13:30 В Германии учредили «Федеральную ассоциацию биткоина»
- 13:28 Полиция задержала основателя криптоплатформы Zort
- 12:40 Как облагают налогами криптовалюты в Португалии, Таиланде и Индонезии: гайд от юристов
- 11:59 Власти Нидерландов закрыли две «пророссийские криптобиржи»
- 11:31 Реестр майнеров РФ отдали в ведение налоговой
- 11:23 ФБР обвинило криптобизнесмена в подкупе полицейских и вымогательстве
В мире за неделю
-
27 Сен, 18:45+5 Blackrock накапливает $24 миллиарда в биткоинах, приближаясь к 2% от общего объема предложения
-
27 Сен, 11:50+4 Трейдеры Toncoin (TON) скоро могут столкнуться с шорт-сквизом
-
24 Сен, 12:31+5 Поддержит ли смягчение политики ФРС криптовалюты и развернет отток средств из ETF на Ethereum?
-
23 Сен, 13:09+5 Биткоин-разработчик запустил решение Hemi Network для объединения сетей Bitcoin и Ethereum
-
23 Сен, 10:07+5 QCP Capital: неожиданный поворот Камалы Харрис может стать драйвером роста криптовалют
-
23 Сен, 08:45+4 Bitwise CIO выделяет роль Биткойна как хеджирования против государственного долга США
-
22 Сен, 13:36+4 Биткоин-кит проснулся после более 14 лет спячки и переместил 50 BTC