以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

「網絡安全快報」黑客新技術:利用比特幣區塊鏈來隱藏C&C服務器_比特幣:區塊鏈比特幣中國官網聯系方式

Author:

Time:1900/1/1 0:00:00

Redaman是通過網絡釣魚活動分發的一種銀行惡意軟件,主要針對俄語使用者。Redaman的新版本于2015年首次出現,并被報告為RTM銀行木馬,并于2017年和2018年出現。2019年9月,CheckPoint研究人員確定了一個新版本,該新版本將PonyC&C服務器IP地址隱藏在比特幣區塊鏈中。

過去我們看到過其他使用比特幣區塊鏈隱藏其C&C服務器IP地址的技術,但是我們將分享對新技術的分析。

該惡意軟件連接到比特幣區塊鏈和鏈接交易,以便找到隱藏的C&C服務器。

感染鏈

zkSync Era上TVL突破3億美元 創歷史新高:金色財經報道,據L2BEAT數據顯示,zkSync Era上的鎖倉額(TVL)已突破3億美元,創下歷史新高。[2023/5/26 9:43:54]

攻擊者如何在比特幣區塊鏈中隱藏C&C服務器

在這個真實的案例中,攻擊者想要隱藏IP18520311647

為此,攻擊者使用錢包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ:

1、攻擊者將IP地址的每個八位字節從十進制轉換為十六進制:18520311647=>B9CB742F

Bitfinex將上線高達100倍杠桿的原油合約:3月19日消息,Bitfinex現已上線英國原油、鈀、鉑金的永續合約。在傳統交易所中,此類產品僅在工作日交易。而通過USDT和Bitfinex,交易員可實現這些衍生品的24小時交易。

這些交易已于3月15日上線,并向用戶提供最高可達100倍的杠桿,以 USDT結算。(blockworks)[2023/3/19 13:13:09]

2、攻擊者獲取前兩個八位字節B9和CB并以相反的順序B9組合它們。CB=>CBB9

3、然后,攻擊者將十六進制轉換為十進制CBB9==>52153。

派盾:Deribit攻擊者已將210ETH轉入Tornado Cash:11月5日消息,據派盾PeckShield數據顯示,Deribit攻擊者已將210ETH 轉入Tornado Cash,約合35萬美元。

此前報道,11月2日,加密衍生品交易平臺Deribit發布公告稱其熱錢包被盜,資金損失2800萬美元,但客戶資金安全,損失由公司儲備金彌補。[2022/11/5 12:19:32]

他將對1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ錢包進行的第一筆交易是000052153BTC4、攻擊者獲取最后2個八位位組74和2F,并以相反的順序組合它們742F=>2F74

CryptoLaw創始人為Coinbase辯護,稱美國SEC挑起了戰爭:7月26日消息,CryptoLaw律師事務所創始人、知名XRP支持者John Deaton針對美國SEC發表了一篇憤怒的檄文。據悉,美國SEC正在調查Coinbase交易未注冊證券,SEC已經開始用這個詞專門指某些加密貨幣。

在Deaton看來,不管人們對Coinbase及其首席執行官布Brian Armstrong的態度如何,這都不是監管的工作方式,而美國SEC的行動始于Ripple案,已經讓加密社區與該監管機構處于戰爭狀態。(U.Today)[2022/7/26 2:38:36]

5、攻擊者將十六進制轉換為十進制2F74==>12148。

000012148BTC是他將對1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ錢包進行的第二筆交易

圖1–金額為000052153和000012148BTC的關聯交易hxxps//wwwblockchaincom/btc/address/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?sort=0

Redaman惡意軟件如何揭示動態隱藏的C&C服務器IP

Redaman與上述算法相反。

1、Redaman發送GET請求以獲取硬編碼比特幣錢包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ上的最后十筆交易

hxxps//apiblockcyphercom/v1/btc/main/addrs/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?limit=102、它將最后兩次付款交易的值帶到比特幣錢包52153和12148。

3、將事務的十進制值轉換為十六進制52153==>CBB9和12148==>2F74。

4、將十六進制值拆分為低字節和高字節,更改順序并將其轉換回十進制。B9==>185,CB==>203,74==>116,2F==>47

5、這些值共同組合了隱藏的C&C服務器IP18520311647的IP地址。

圖2–計算C&C服務器IP的實際代碼,您可以在“轉儲1”中看到C&C服務器IP的十六進制值:B9CB742F

圖3–包含隱藏的C&C服務器IP的Json響應

結論

在此博客中,我們描述了Redaman如何通過將動態C&C服務器地址隱藏在比特幣區塊鏈中來提高效率。

與基于靜態/硬編碼IP地址的簡單C&C設置相反,后者提供了一種簡便的方法來防御此類攻擊。

Tags:比特幣KNV區塊鏈比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢KNV幣KNV價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

幣安app下載
2019年中國精準醫療行業發展現狀與發展前景分析 進入快速發展的新階段「組圖」_:

中國精準醫療進入快速發展的新階段隨著生物醫藥技術的不斷發展,精準醫療已成為國家戰略性新興產業的組成部分.

1900/1/1 0:00:00
中國商人的失憶解藥_ADA:ADA價格

編者按:本文來自微信公眾號“放大燈”,36氪經授權發布。 作者丨阿肯 編輯丨好了你不要再說了、普通醬 題圖丨pixabay 趕著2019年的尾巴,阿爾茲海默癥Ⅰ類新藥“甘露特鈉”如期上市.

1900/1/1 0:00:00
比特幣SV“創世紀”硬分叉之后,網絡節點數量大幅下降_比特幣:40億比特幣能提現嗎

繼2月4日的比特幣SV“創世紀”硬分叉之后,網絡節點數量急劇減少。在今天早上的一條推文中,金融科技公司DragonIndustries的亞瑟·范·佩爾特(ArthurvanPelt)聲稱,目前只.

1900/1/1 0:00:00
鈔票用微波加熱消?使用鈔票到底安不安全?_300:300

因懷疑人民幣上可能沾染“新冠肺炎病”,近日江蘇無錫江陰市的李阿姨居然把現金放進微波爐中加熱消,3000多元人民幣被烤得面目全非.

1900/1/1 0:00:00
哈雷戴維森Fat Boy 114 2020款上市 售價約14.5萬人民幣_ABS:ESP

哈雷戴維森FatBoy1142020款屬于Softail系列,具有非常經典而現代的美式巡航摩托外觀,與大街上的其他任何摩托車都不一樣,強勁的造型和鑄造的車輪使這款摩托車在哈雷當中脫穎而出.

1900/1/1 0:00:00
比特幣價格本月上漲32%,如果每月如此,年底可以漲至15.2萬美元_比特幣價格:比特幣最新價格行情走勢比特幣價格最低是哪一年BTCs是不是黃了

隨著2020年1月的結束,比特幣在本月上漲了32%。正如一位分析師所指出的,如果這種情況每個月都能持續下去,到今年年底,比特幣的價格將達到15.2萬美元.

1900/1/1 0:00:00
ads