原文:Mac下門羅幣礦工樣本分析

背景 今天遇到一個JSONRPC的告警,懷疑挖礦木馬,IOC是 . . . ,無其他信息,隨即google一波。 查詢網絡 遇到了,主動下載樣本分析,下載地址:http: rjj.qibaxia.com 運行后會有連接IOC的流量 確認 分析結構 本質是一個zip包,里面有很多東西,首先會打開lauch installer安裝程序,通過運行專用下載器執行script文件,文件利用curl下載ske ...

2019-01-15 17:27 0 1968 推薦指數:

查看詳情

捕獲一款無名挖礦木馬(門羅樣本分析

木馬簡介 背景 碰到一個挖礦木馬,谷歌搜索沒有找到相關的資料,暫時命名為無名礦馬,挖礦程序是開源的XMRig(編譯好后名字為update)。整個控制端依靠一個隨機名python文件。 rc.local中有/etc/update 樣本相關文件 一個隨機名字的python文件和一個 ...

Wed Jul 04 04:04:00 CST 2018 0 2996
Mac下一款門羅挖礦木馬的簡要分析

背景 最近在應急中發現了一款Mac上的挖礦木馬,目標是挖門羅,經過走訪,受害用戶都有從蘋果電腦上安裝第三方dmg的經歷(其中可以確定一款LOL Mac私服安裝app會導致該木馬),懷疑在網上很多第三方dmg都是攜帶了相關惡意程序的。 現象 根據用戶反映中招用戶一般會有以下 ...

Sat Aug 18 02:47:00 CST 2018 0 3305
Mydoom樣本分析報告

文件檢測 信息 值 文件名 1.virus 文件類型 WIN 32 EXE ...

Mon Oct 18 00:14:00 CST 2021 0 263
某應急響應之樣本分析

可以按照分析的清理就行,不是很難,已經全部分析完了,包括本地文件和雲端的部分樣本。病毒不是很難,這病毒最牛逼的地方在於,自動化掃描攻擊。通過cmd開啟65531 32 33端口,來標記該機器是否已經被感染。 分析樣本需要先看一下powershell反混淆。地址是http://rvasec.com ...

Mon Jan 06 23:52:00 CST 2020 0 746
挖礦-門羅

注冊門羅錢包 https://wallet.mymonero.com 一定要記好MNEMONIC,否則登不上錢包。 注冊礦池的賬號 https://www.f2pool.com/ 注冊賬號,找到對應的挖礦軟件 也要查看礦池地址 挖礦軟件 xmr-stak 登錄服務器,下載 ...

Sun Dec 15 08:29:00 CST 2019 0 250
門羅_挖礦

計算就很強,挖到Monero的概率就大一些,然后挖到后,礦池在根據每個玩家的計算來分配 礦池本身並不進 ...

Mon Dec 23 22:32:00 CST 2019 0 1841
一個挖礦樣本分析

@font-face { font-family: "Times New Roman" } @font-face { font-family: "宋體" } @font-face { font-f ...

Thu Mar 26 08:29:00 CST 2020 0 827
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM