首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

黑客团伙利用SSH暴力破解器入侵远程设备 用于挖矿和DDoS攻击

2021-07-21 09:52 · 稿源: cnbeta

疑似来自罗马尼亚、至少从 2020 年开始活跃的一个黑客团伙正使用此前从未被记录的 SSH 暴力破解器(使用 Golang 编写),对使用 Linux 的设备发起加密劫持活动。在成功入侵之后,就会部署门罗币(Monero)恶意挖矿软件。

来自 Bitdefender 的安全研究人员在上周发布的安全公告中表示,这款称之为“Diicot brute”的密码破解工具通过软件即服务(software-as-a-service)模型进行分发,每个威胁行为者都提供自己独特的 API 密钥以促进入侵。

在远程攻击成功之后除了部署恶意程序用于挖矿之外,该团伙还连接了至少 2 个 DDoS 僵尸网络,包括一个名为 chernobyl 的 Demonbot 变体和一个 Perl IRC bot,以及 XMRig 自 2021 年 2 月起托管在名为 mexalz[.]us 的域上的挖矿负载。

Bitdefender 表示于 2021 年 5 月开始调查该组织的敌对在线活动,随后发现了对手的攻击基础设施和工具包。该组织还以依靠一袋混淆技巧而闻名,这些技巧使他们能够躲避安全软件的审查。为此,Bash 脚本使用 shell 脚本编译器 (shc) 进行编译,并且发现攻击链利用 Discord 将信息报告回其控制的渠道,这种技术在恶意行为者中变得越来越普遍用于指挥和控制通信并逃避安全。

研究人员说:“黑客窃取弱 SSH 凭据的情况并不少见。安全方面最大的问题之一是默认用户名和密码,或者弱凭据黑客可以通过蛮力轻松克服。棘手的部分不一定是蛮力强制这些凭据,而是以一种让攻击者未被发现的方式进行操作”。

举报

  • 相关推荐
  • iOS 26、iPadOS 26支持机型一览,仅三款设备被“抛弃”

    并非所有设备都能继续获得支持,但对用户来说,今年的“牺牲名单”算是相对温和……

  • 利用贝锐花生壳,轻松实现新版DeepSeek-R1本地部署与远程访问

    本文介绍DeepSeek-R1开源模型的本地部署方法。5月末该模型更新至0528版本,在数学计算和逻辑推理方面表现优异,同时降低了幻觉率。部署过程分为三步:1)使用Ollama一键部署模型;2)通过Docker安装Open WebUI实现图形界面交互;3)借助贝锐花生壳内网穿透技术实现安全远程访问。相比传统云部署方式,该方法更便捷安全,支持HTTPS加密传输、访问密码保护和权限控制等功能,有效防止未授权访问。整个过程简单高效,无需复杂操作或依赖云服务器,即可打造专属AI助手。

  • IT 运维效率跃升:向日葵自动分组策略破解千台设备管理难题

    文章介绍了企业引入商用远程控制方案的需求,重点分析了向日葵远程控制企业版新增的"统计报表"和"自动分组"两大功能。统计报表功能可集中查看企业远程控制使用情况,包括成员远程次数、设备被控情况等数据,支持时间筛选、TOP100排名查看及数据导出。自动分组功能通过设置设备名称、备注等规则实现设备智能分类,大幅提升IT管理效率。这两项功能旨在帮助企业更高效地管理远程控制设备,满足企业对高频次、多设备远程管理的需求。

  • DDR4价格逆袭DDR5,国产DRAM如何破局?

    全球DRAM市场出现罕见价格倒挂现象:DDR4芯片因供应紧张价格持续攀升,部分规格涨幅达20%甚至超越DDR5;而DDR5在新一代计算需求推动下虽逐步成为主流,但价格仅上涨5%。这一波动折射出2025年市场结构性分化特征——在DDR5等新一代产品需求爆发、全球市场规模有望突破千亿美元的背景下,传统DDR4产品因产能调整滞后出现阶段性供需失衡。中国存储产业龙头长鑫科技正通过全产业链布局突破技术封锁,其产品已覆盖移动终端、服务器、VR/物联网等领域,并凭借本土化优势服务小米、vivo等主流厂商。公司研发人员占比超80%,累计专利达13449项,构建起完整技术护城河。随着算力革命、智能汽车等新兴场景爆发,存储市场将进入上行周期,长鑫科技有望持续受益。

  • 伊顿 Bussmann 西安熔断器制造中心专注电路保护,助力能源转型

    库柏西安熔断器有限公司是伊顿Bussmann在亚太地区的主要熔断器研发制造中心之一,专注于生产Bussmann系列高压/低压/快速/智能熔断器及周边产品。产品广泛应用于能源转换、电力传输、轨道交通、数据中心、新能源汽车等领域,获得国内外客户广泛认可。公司拥有自动化生产线和数字化管理体系,生产近万种符合国际标准的熔断保护产品。作为伊顿全球六大研发中心之一,西安研发中心在铜银复合熔体、新型EV熔断器等领域取得技术突破,并依托"全球平台+本地智造"模式显著提升研发效率。公司连续六年获评"伊顿世界级工厂"称号,积极践行绿色制造理念,通过部署光储一体化能源管理系统降低碳排放,入选国家工信部绿色制造名单。伊顿公司作为百年企业,2024年全球销售额将达250亿美元,业务遍及160多个国家。在中国,伊顿拥有约8,000名员工和19个生产基地,持续推动能源转型与可持续发展。

  • 4个月大婴儿遭月嫂整晚暴力喂奶 母亲:将走司法程序

    近日,江苏苏州一起月嫂暴力对待婴儿的事件引发社会热议。 6 月 24 日,婴儿母亲王女士通过家中安装的监控设备,目睹了令人震惊的一幕:她雇佣的月嫂在夜间照顾仅 4 个月大的宝宝时,不仅强行扭转婴儿头部,还猛烈摇晃奶瓶硬塞入婴儿口中,甚至敲打奶瓶、踢踹婴儿床,且此类粗暴行为每小时便重复一次,导致孩子整夜无法安睡,哭闹不止。

  • 性价比陷阱?视觉导航如何破解“降本即降效”难题

    文章探讨了视觉导航技术在扫地机器人领域的应用现状与发展困境。虽然视觉方案在自动驾驶领域风头正劲,但在机器人领域仍不受待见,主要存在三大缺陷:强光线依赖性、高算力要求和硬件稳定性不足。相比之下,激光导航技术凭借高精度、快响应和高稳定性成为中高端产品的标配。视觉导航虽成本更低,但仅用于低端产品,导致市场对其形成刻板印象。INDEMIND公司通过多年研发,推出纯视觉导航方案"家用机器人AI Kit",采用轻量化技术和智能化算法,在算力要求(仅需4核A53/A55级别芯片)和环境适应性(强光、无光源等特殊光照环境)方面取得突破。同时开发了智能决策引擎、三维语义地图等核心技术,使机器人能在语义层次理解环境信息,实现策略化智能避障、"按需清洁"等智能化功能。

  • iPadOS 26适配机型公布 苹果迄今规模最大设计更新

    苹果公司今日正式推出iPadOS26操作系统,并公布了支持升级的设备清单。此次更新覆盖iPad Pro、iPad Air、标准款iPad及iPad mini四大产品线,具体机型包括:搭载M4芯片的iPad Pro、12.9英寸iPad Pro(第3代及后续机型)、11英寸iPad Pro(第1代及后续机型);搭载M2芯片及后续版本的iPad Air、iPad Air(第3代及后续机型);配备A16芯片的iPad(第8代及后续机型);以及搭载A17Pro芯片的iPad mini(第5代及后续机型)�

  • 从“治病”到“防病”,卫中科技致力破解中国家庭的健康焦虑!

    文章揭示了慢性病给中国家庭带来的沉重负担:42.7%因病致贫家庭中,超6.3亿肥胖人群和1.14亿糖尿病患者深陷"药罐循环",年均治疗费超10万元。卫中科技提出"慢前逆转"技术,将健康防线前移,融合中医智慧与现代科技,打造"新中式·健康生活方式"。通过家庭健康管理、营养分析仪等科技赋能,实现从"被动治疗"到"主动预防"的转变,让每个家庭都能享有健康幸福生活。创始人刘捷强调,当"防病于未然"成为家庭常识,才是健康中国最坚实的底座。