شناسایی بدافزار MrbMiner
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت چینی «Tencent» در گزارشی اعلام کردند گروهی از هکرها طی چند ماه گذشته در کمپینهای خود حملات بروت فورس علیه مایکروسافت اسکیوالسرور (Microsoft SQL Server) انجام داده و اقدام به نصب بدافزار مخرب جدیدی به نام امآربی ماینر (MrbMiner) در سرور کردهاند.
مهاجمان به سرورهایی که پسوردهای ضعیفی داشتهاند، نفوذ کرده و بدافزار assm.exe نوشتهشده به زبان C# را در آنها نصبکردهاند. سپس با راهاندازی امآربی ماینر اقدام به استخراج ارز مونرو نمودهاند. هکرها در حملات گسترده به سرورهای اسکیوال بات نت نیز بهکاربردهاند.
فایل مخرب assm.exe که در ابتدای حمله مورداستفاده قرارگرفته نوعی در پشتی و اکانت برای مهاجمان جهت ادامه حمله و دسترسیهای بیشتر محسوب میشود. این حساب کاربری از نام کاربری Default و پسورد @fg125kjnhn987 استفاده کرده است.
کارشناسان در سرور فرماندهی و کنترل امآربی ماینر یکی از نسخههای این بدافزار را شناسایی کردهاند که مختص حمله به سرورهای لینوکس و سیستمهای ARM بوده است. بر اساس برآوردهای شرکت، مهاجمان در حال حاضر در کیف پول مجازی خود 3.38 مونرو و حدوداً 300 دلار دارند.
نام بدافزار مذکور از روی یکی از دامنههایی انتخابشده که در آن کد مخرب ذخیرهشده است.