原文:Mac下门罗币矿工样本分析

背景 今天遇到一个JSONRPC的告警,怀疑挖矿木马,IOC是 . . . ,无其他信息,随即google一波。 查询网络 遇到了,主动下载样本分析,下载地址:http: rjj.qibaxia.com 运行后会有连接IOC的流量 确认 分析结构 本质是一个zip包,里面有很多东西,首先会打开lauch installer安装程序,通过运行专用下载器执行script文件,文件利用curl下载ske ...

2019-01-15 17:27 0 1968 推荐指数:

查看详情

捕获一款无名挖矿木马(门罗样本分析

木马简介 背景 碰到一个挖矿木马,谷歌搜索没有找到相关的资料,暂时命名为无名矿马,挖矿程序是开源的XMRig(编译好后名字为update)。整个控制端依靠一个随机名python文件。 rc.local中有/etc/update 样本相关文件 一个随机名字的python文件和一个 ...

Wed Jul 04 04:04:00 CST 2018 0 2996
Mac下一款门罗挖矿木马的简要分析

背景 最近在应急中发现了一款Mac上的挖矿木马,目标是挖门罗,经过走访,受害用户都有从苹果电脑上安装第三方dmg的经历(其中可以确定一款LOL Mac私服安装app会导致该木马),怀疑在网上很多第三方dmg都是携带了相关恶意程序的。 现象 根据用户反映中招用户一般会有以下 ...

Sat Aug 18 02:47:00 CST 2018 0 3305
Mydoom样本分析报告

文件检测 信息 值 文件名 1.virus 文件类型 WIN 32 EXE ...

Mon Oct 18 00:14:00 CST 2021 0 263
某应急响应之样本分析

可以按照分析的清理就行,不是很难,已经全部分析完了,包括本地文件和云端的部分样本。病毒不是很难,这病毒最牛逼的地方在于,自动化扫描攻击。通过cmd开启65531 32 33端口,来标记该机器是否已经被感染。 分析样本需要先看一下powershell反混淆。地址是http://rvasec.com ...

Mon Jan 06 23:52:00 CST 2020 0 746
挖矿-门罗

注册门罗钱包 https://wallet.mymonero.com 一定要记好MNEMONIC,否则登不上钱包。 注册矿池的账号 https://www.f2pool.com/ 注册账号,找到对应的挖矿软件 也要查看矿池地址 挖矿软件 xmr-stak 登录服务器,下载 ...

Sun Dec 15 08:29:00 CST 2019 0 250
门罗_挖矿

计算就很强,挖到Monero的概率就大一些,然后挖到后,矿池在根据每个玩家的计算来分配 矿池本身并不进 ...

Mon Dec 23 22:32:00 CST 2019 0 1841
一个挖矿样本分析

@font-face { font-family: "Times New Roman" } @font-face { font-family: "宋体" } @font-face { font-f ...

Thu Mar 26 08:29:00 CST 2020 0 827
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM