比特币交易信息被新型僵尸网络利用
23
Orchard Botnet的隐秘攻击手法
重点总结
研究人员发现,Orchard botnet使用比特币创建者中本聪的账号交易信息生成域名,以隐藏其命令与控制基础设施。与时间生成的域名生成算法相比,这种C2隐藏技术更加不可预测。Orchard自2021年2月出现以来已更新三次,增加了Monero挖矿能力并改善了攻击手段。研究人员在奇虎360的Netlab安全团队发现,新的Orchard botnet通过生成中本聪的比特币账号交易明细域名,来隐藏其命令与控制基础设施。根据The Hacker News的报道,这种C2隐藏技术相较于时间生成的域名生成算法,“更加不可预测”。

自2021年2月首次出现以来,Orchard已经经历了三次更新。它最初的设计旨在促进额外负载的部署和命令执行,以及设备和用户数据的上传。最近,它已更新以支持XMRig挖矿程序用于Monero挖矿,同时在攻击中利用DGA算法。研究人员补充道:“在过去十年左右,该钱包每天都有小额比特币转账,原因各异,因此这笔余额是可变化的,难以预测,因此该钱包的余额信息也可以用作DGA的输入。”
以下是Orchard botnet的一些信息:
免费无实名加速器下载项目描述名称Orchard botnet隐藏技术通过比特币交易信息生成域名改进次数至少三次应用负载部署、命令执行、设备与用户数据上传、Monero挖矿这种新的攻击手法彰显了网络安全领域的挑战,提醒我们在对抗黑客与恶意软件时必须保持警惕。
微软推出新的钓鱼防范功能
微软推出新防钓鱼功能关键要点微软推出了新功能以增强对 Office 365、Azure 和远程桌面环境的钓鱼攻击防范。引入了基于证书的身份验证,支持没有联合服务器的组织。企业可以利用新的条件访问功能,实现多因素身份验证及其他用户身份验证政策。还新增了对 Azure 虚拟桌面的 FIDO 认证支持。微软最近报告推出了一系列新的防钓鱼能力,旨在更有效地抵御针对 Office 365、Azure 和远程...
美国政治党派网站在中期选举临近时遭到中国黑客攻击 媒体
中期选举前中共黑客扫描美国政党网站关键要点国家安全局发现超过100个美国州级政党网站遭到中国国家支持的网络威胁行为者扫描。FBI已通知部分民主党和共和党州总部有关潜在的安全风险。目前民主党未报告任何安全事件,共和党总部也得到了安全确认。FBI正在采取主动预防措施,防止网络攻击发生。根据《华盛顿邮报》的报道,国家安全局在即将到来的中期选举前,发现超过100个美国州级政党域名已被中国国家支持的网络攻击...