2018年Windows服务器挖矿木马总结报告(11)

2018年Windows服务器挖矿木马总结报告

图22 bulehero家族2018年攻击趋势

五、MassMiner[16]

2018年Windows服务器挖矿木马总结报告

图23 MassMiner家族典型的攻击流程

MassMiner家族以其使用Masscan扫描器得名。该家族主要活跃于2018年上半年,通过Web应用漏洞和MsSQL弱口令爆破入侵Windows服务器,并将受害机器转化为傀儡机对互联网中的计算机进行扫描和入侵,构建僵尸网络。

进入2018年下半年,MassMiner几乎消失。有趣的是,MassMiner所使用的门罗币钱包地址共收入将近1000个门罗币,这明显与MassMiner家族构建的僵尸网络规模不符。可见MassMiner家族必然还存在一个尚未被披露的分支,这个分支为该家族带来绝大多数的收益。

2018年Windows服务器挖矿木马总结报告

推荐阅读