中金在线 > 行业 > 行业综合

|行业综合

“VNC劫匪”现形记:勒索、挖矿、劫持钱包 多重套路疯狂敛财

中华网 佚名

|
  近日,腾讯安全御见威胁情报中心监测发现,一起针对远程管理工具VNC进行大范围扫描探测继而实施多病毒爆破攻击的事件。攻击者使用弱口令字典对运行VNC服务的企业机器进行爆破连接,得手后,该团伙会在中招企业网络中运行下载包括GandCrab 5.2勒索病毒、门罗币挖矿木马、数字货币钱包劫持木马等多种木马病毒组合,以牟取攻击收益最大化,给企业用户构成巨大威胁,腾讯安全将该团伙命名为VNC劫匪。
  目前,腾讯御点终端安全管理系统已全面拦截并查杀该病毒木马组合。同时,腾讯安全技术专家提醒广大企业用户务必提高安全意识,建议尽快修改VNC远程管理工具管理员密码,减少使用弱口令配置远程管理工具,避免给企业造成难以挽回的经济损失。
(图:腾讯御点终端安全管理系统)
作为一款优秀的远程控制管理工具,VNC主要应用于RFB协议进行屏幕画面分享及远程操作,远程控制能力强大、高效实用,其性能可以与Windows和MAC系统中的任何远程控制软件相媲美,使用户可以在任何地方访问和控制远程桌面应用程序。但是,如果使用者为图方便仅设置了简单密码,就会给攻击者提供了可乘之机。
  据腾讯安全技术专家介绍,此次VNC劫匪攻击得手后会造成企业服务器被远程控制,信息泄露与病毒勒索也随之发生。一般来说,VNC劫匪会根据服务器的价值不同而运行不同的木马,比如在高价值服务器上下载运行GandCrab 5.2勒索病毒加密重要系统资料实施敲诈勒索;若攻破有数字货币交易的电脑,则运行数字货币钱包劫持木马抢钱;如果被攻击的只是没有勒索价值的普通电脑,则被植入门罗币挖矿木马,成为被VNC劫匪控制的矿工电脑。
(图:GandCrab 5.2勒索病毒页面)
而VNC劫匪的敛财能力也确实令人叹为观止。该团伙会按照格式匹配比特币、门罗币、以太坊等12种数字货币钱包地址,一旦匹配成功,就会将受害机器内置的钱包地址进行替换,劫持交易过程中的收益。截至目前,技术专家查询到该劫匪的比特币钱包已接收到0.094BTC(折合人民币约1950元),以太坊钱包接收到0.186ETH(折合人民币约168元)。可以看出,当前尽管该劫匪收益还不够大,但劫持能力显得极其强劲。
加载全文
加载更多

精彩博文
×