国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
暗網(wǎng)正在出售僵尸網(wǎng)絡(luò)源代碼,Phorpiex是否后繼有人?
2021-08-31 14:12:14 【

Phorpiex僵尸網(wǎng)絡(luò)背后的犯罪分子已經(jīng)關(guān)閉了他們的業(yè)務(wù),并將源代碼放在暗網(wǎng)上出售。

9000美元即可購買源代碼

安全公司Cyjax的專家注意到了由過去參與Phorpiex僵尸網(wǎng)絡(luò)運(yùn)營的網(wǎng)絡(luò)犯罪分子在暗網(wǎng)上所發(fā)布的一則廣告。

廣告中表示,由于Phorpiex 的原作者和運(yùn)營商已經(jīng)離開了該項(xiàng)目,現(xiàn)在持有它的人沒有興趣繼續(xù)運(yùn)營,故將出售Trik(原作者名字)/Phorpiex(安全廠商命名)的源代碼。

帖子中表示,只要9000美元即可購買源代碼,并且可以進(jìn)入該僵尸網(wǎng)絡(luò)已經(jīng)感染的所有系統(tǒng)。

并且,作者聲稱該惡意軟件的主要僵尸程序和所有模塊都是用C++編寫的,因此都不會觸發(fā)任何防火墻/UAC提示。

在CheckPoint惡意軟件研究員Alexey Bukhteyev的幫助下,該廣告現(xiàn)已確認(rèn)是有效的。并且,證實(shí)了該僵尸網(wǎng)絡(luò)的源代碼以前未被出售過。

研究人員Bukhteyev還指出,即使僵尸網(wǎng)絡(luò)的C&C服務(wù)器癱瘓了,只要購買了源代碼就能建立新的服務(wù)器,并控制以前被感染的系統(tǒng)。

這對買方來說無疑很有吸引力,因?yàn)镻horpiex是一個加密劫持蠕蟲,其目的是通過在主機(jī)上運(yùn)行XMRIG礦機(jī)或?qū)⒓用芙灰字囟ㄏ虻叫袨檎呖刂频腻X包來為其操作者賺錢。不過,這場極具誘惑力的投資也包含了高風(fēng)險。

CheckPoint的一名研究員表示,該僵尸網(wǎng)絡(luò)已經(jīng)被分析師滲透,并被希望部署自己的有效載荷的第三方劫持。而且,Phorpiex自2021年7月6日以來一直處于休眠狀態(tài),它的地位以及活躍的感染數(shù)量也是未知。所以,并不能保證耗費(fèi)資金并頂著法律風(fēng)險去購買該源代碼是值得的。

日薄西山的Phorpiex

Phorpiex的上一次活躍還是在今年5月。

當(dāng)時微軟警告說,該僵尸網(wǎng)絡(luò)的進(jìn)化發(fā)展使其能夠攜帶更多的有效載荷并針對更多國家,并貼出了其與勒索軟件團(tuán)伙合作的證據(jù),如現(xiàn)已不復(fù)存在的 "Avaddon",并推算該僵尸網(wǎng)絡(luò)的利潤大約為每天1300美元。

然而,這些輝煌的日子現(xiàn)在已經(jīng)過去了。就現(xiàn)在的情況來看,只用9000美元就能把它們傳給新的受益人的承諾是毫無說服力的。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇如何構(gòu)建零信任安全的云數(shù)據(jù)架構(gòu) 下一篇高防ip高防服務(wù)器防御ddos攻擊和C..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800