Categories: Notícias

BondNet: Um botnet especializado na mineração de Monero

Pesquisadores da GuardiCore descobriram uma rede de bots de 15.000 servidores que são usados ativamente para executar o código da criptomoeda Monero, minerando a cripto, angariando até US$ 1.000 por dia em lucros para seu operador.

Analistas dizem que o botnet apareceu em dezembro de 2016 e rapidamente cresceu para 15.000 máquinas rodando o Windows Server. Desse número, aproximadamente 2.000 são ativos diariamente. Especialistas acreditam que o operador do botnet está na China, e, a julgar pelos comentários encontrados no código, ele está escondido sob o pseudônimo Bond007.01, razão pela qual a botnet está sendo apelidada de BondNet.

A rede de máquinas infectadas pela botnet Bond007.01 é usada, principalmente, para a mineração de Monero, mas descobriu-se que os servidores infectados também mineraram blocos nas seguintes criptos: ByteCoin, RieCoin e ZCash.

O rápido crescimento da rede, dizem especialistas em botnet, explica que o atacante não poupa esforço e tempo para desenvolvê-la. Sabe-se que a Bond007.01 se baseia em diferentes técnicas, combina várias façanhas e ataques de força bruta, hackeando ambos os sistemas com credenciais RDP não confiáveis e máquinas mais seguras. Neste último caso, o atacante explora várias vulnerabilidades no phpMyAdmin, JBoss, Oracle Web Application Testing Suite, ElasticSearch, MSSQL, Apache Tomcat, Oracle Weblogic, etc.

Tendo quebrado a proteção do servidor, a Bond007.01 instala um RAT com a funcionalidade de interface de gerenciamento do Windows (WMI) do backdoor e um minerador de criptomoeda para fazer o lucro. Além disso, os servidores infectados utilizam o WinEggDrop (scanner de portas TCP) para procurar novas vítimas.

Os pesquisadores relatam que todas as máquinas afetadas estavam executando o Windows Server, e mais de metade executando o Windows Server 2008 R2.

Em seu relatório, os especialistas da GuardiCore também anexaram uma ferramenta especial, que é projetada para ajudar os administradores a detectar a infecção e remover os bots da Bondnet de seus sistemas.

Em setembro de 2016 foi descoberto o Trojan Mal/Miner-C, que infecta e usa para a distribuição posterior do dispositivo NAS, e, em seguida, minera Monero. E mais recentemente, em março de 2017, foi encontrada na rede o codificador Kirk, que explora a popular franquia “Star Trek” e leva a um resgate em Monero.

Recent Posts

  • Destaque
  • Investimentos

Bexplus garante $100 em bônus de depósito para cada novo usuário

A Exchange baseada em Hong Kong, Bexplus, anunciou seu novo programa de bônus: os primeiros 500 novos usuários a se…

5 anos ago
  • Destaque

Guia para fazer um depósito na AMFEIX

Por mais que depositar no Fundo AMFEIX seja um processo simples, alguns usuários requerem detalhes adicionais sobre como realizar depósitos…

5 anos ago
  • Destaque

Torneio Kindgom no Bitcoin Casino permite ganhos acima de 320 mBTC

O Torneio Kingdom no bitcoincasino.io permite que você ganhe mais de 320 mBTC ou 640 entradas grátis em toda aposta…

5 anos ago
  • Destaque
  • Investimentos
  • Notícias

xFutures e tokens XFT – Deposite ETH e consiga tokens de graça!

A exchange focada em tokens futuros, ou IOUs, xFutures.io está permitindo uma oportunidade única para os usuários de alguns grupos…

5 anos ago
  • Destaque
  • Investimentos

Polkadot – Análise econômica do projeto (OTC e DD)

Tópicos Pré venda conduzida em 2017 com bônus de 15% em US$ 27,49 por tokenVenda pública feita em outubro de…

5 anos ago
  • Criptos e tecnologias
  • Notícias

Polkadot – Entendendo o projeto, preço do DOT e equipe

O Polkadot tem sido um tópico constante em círculos de investimento em criptomoedas durante os últimos meses. Apesar disso estar…

5 anos ago