KNV:「网络安全快报」黑客新技术:利用比特币区块链来隐藏C&C服务器_超级比特币SBTC

Redaman是通过网络钓鱼活动分发的一种银行恶意软件,主要针对俄语使用者。Redaman的新版本于2015年首次出现,并被报告为RTM银行木马,并于2017年和2018年出现。2019年9月,CheckPoint研究人员确定了一个新版本,该新版本将PonyC&C服务器IP地址隐藏在比特币区块链中。

过去我们看到过其他使用比特币区块链隐藏其C&C服务器IP地址的技术,但是我们将分享对新技术的分析。

该恶意软件连接到比特币区块链和链接交易,以便找到隐藏的C&C服务器。

感染链

Wave Financial CEO:更多的加密交易所可能会像FTX一样破产:金色财经报道,加密资产管理公司Wave Financial在FTX倒闭前几周撤出了客户资产。现在,该公司首席执行官David Siemer警告说,可能会有更多的交易所倒闭。Siemer表示,该公司正在以接近零的价格收购,因为 \"我们已经准备好利用这个机会\"。

Siemer对客户表示,我们预计还有很多其他交易所,其中一些甚至是排名前十的交易所,可能也处于功能性破产状态。(the block)[2022/12/20 21:55:39]

攻击者如何在比特币区块链中隐藏C&C服务器

币安CEO:马斯克的话在推动市场,需要小心:据CNBC:币安CEO表示,很期待找到一个合适的时机和特斯拉CEO埃隆·马斯克聊聊他对加密货币的看法,但他的话在推动市场,所以需要小心。[2021/5/20 22:26:05]

在这个真实的案例中,攻击者想要隐藏IP18520311647

为此,攻击者使用钱包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ:

1、攻击者将IP地址的每个八位字节从十进制转换为十六进制:18520311647=>B9CB742F

2、攻击者获取前两个八位字节B9和CB并以相反的顺序B9组合它们。CB=>CBB9

熊猫矿机CEO郭伟城:矿圈入场资金体量越来越大 大多会采取套保方式提前锁定收益:4月25日,2021新基建区块链峰会在成都举办。在鱼池专场8周年正无限分会场《挖矿趋势与变革》圆桌论坛中,熊猫矿机CEO郭伟城指出,最近一段时间我们关注到三点变化,一是DeFi挖矿非常火;二是我们看到矿机购买资金的变化,早期很多是个人用户买矿机,现在更多是机构买或管理型基金在买;三是随着入场的资金体量越来越大,他们对于风险的偏好度越来越低,很多会采取套保的方式提前锁定收益,降低一些风险。[2021/4/25 20:56:39]

3、然后,攻击者将十六进制转换为十进制CBB9==>52153。

他将对1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ钱包进行的第一笔交易是000052153BTC4、攻击者获取最后2个八位位组74和2F,并以相反的顺序组合它们742F=>2F74

5、攻击者将十六进制转换为十进制2F74==>12148。

000012148BTC是他将对1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ钱包进行的第二笔交易

图1–金额为000052153和000012148BTC的关联交易hxxps//wwwblockchaincom/btc/address/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?sort=0

Redaman恶意软件如何揭示动态隐藏的C&C服务器IP

Redaman与上述算法相反。

1、Redaman发送GET请求以获取硬编码比特币钱包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ上的最后十笔交易

hxxps//apiblockcyphercom/v1/btc/main/addrs/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?limit=102、它将最后两次付款交易的值带到比特币钱包52153和12148。

3、将事务的十进制值转换为十六进制52153==>CBB9和12148==>2F74。

4、将十六进制值拆分为低字节和高字节,更改顺序并将其转换回十进制。B9==>185,CB==>203,74==>116,2F==>47

5、这些值共同组合了隐藏的C&C服务器IP18520311647的IP地址。

图2–计算C&C服务器IP的实际代码,您可以在“转储1”中看到C&C服务器IP的十六进制值:B9CB742F

图3–包含隐藏的C&C服务器IP的Json响应

结论

在此博客中,我们描述了Redaman如何通过将动态C&C服务器地址隐藏在比特币区块链中来提高效率。

与基于静态/硬编码IP地址的简单C&C设置相反,后者提供了一种简便的方法来防御此类攻击。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

BNB:货币的起源与历史_

钱是个好东西,俗话说得好:有钱能使鬼推磨!但是绝大部分人都不知道钱的来源与历史。有人问了解这些有必要吗?小编只能说,非常有必要!因为搞懂了生活的经济知识,能使我们明白生活的逻辑,并利用这些知识去.

[0:0ms0-3:528ms