Lemon Duck复苏,重点瞄准 *** 与零售

访客3年前黑客文章472

Cisco Talos 最近检测到与加密货币挖掘僵尸 *** Lemon Duck 相关的活动较为频繁,本次攻击行动主要针对 *** 、零售与科技等行业。

攻击者使用各种技术进行恶意软件的传播,比如通过使用电子邮件、psexec、WMI、 *** B 漏洞或者发送恶意 RTF 文件等。此外,攻击者还大量利用包括臭名昭著的 Eternal Blue 和 *** BGhost 漏洞,这些漏洞广泛影响 Windows 计算机。 还有一些变种带有 RDP 暴力破解功能,包括使用 Mimikatz 等开源工具。

Lemon Duck

Lemon Duck 是一个可自传播的僵尸 *** ,主要目的是挖掘门罗币,使用的矿机是 XMR 的修改版。

Lemon Duck 是最复杂的挖矿僵尸 *** 之一,会使用各种不同的 *** 和技术来掩盖恶意操作行为。

根据思科的分析报告,Lemon Duck 最近又恢复了活跃状态。

更新

自从 2018 年 12 月出现以来,Lemon Duck 一直保持着更新与活跃。2020 年 8 月底,Lemon Duck 的活动明显增加了。

感染载体

思科分析确认了 12 种独立的感染载体,包括通过 *** B 共享、Redis 漏洞等方式。

Lemon Duck 用于采矿的 GPU

  • GTX
  • NVIDIA
  • GEFORCE
  • AMD
  • RADEON

模块化加载

Lemon Duck 的主程序会检查用户权限以及相关环境信息,比如显卡的类型等。如果未能发现 GPU 则执行 XMRig 的 CPU 模式进行挖矿。

此外 Lemon Duck 还使用了传播模块、使用 Pyinstaller 打包的 Python 模块、破坏其他竞争对手的模块等。

开源项目

Lemon Duck 广泛使用了大量的开源 PowerShell 项目来实现自己的功能。

Invoke-TheHash by Kevin Robertson

Invoke-EternalBlue PowerShell EternalBlue port

BlueKeep RCE exploit (CVE- 2019-0708) PowerShell port

Powersploit’s reflective loader by Matt Graeber

Modified Invoke-Mimikatz PowerShell module

IOC

t[.]amynx[.]com
t[.]zer9g[.]com
p[.]b69kq[.]com
lplp[.]ackng[.]com
d[.]ackng[.]com
w[.]zz3r0[.]com
info[.]amynx[.]com
info[.]ackng[.]com
info[.]zz3r0[.]com
t[.]jdjdcjq[.]top
p[.]awcna[.]com
t[.]zer2[.]com
t[.]tr2q[.]com

172[.]104[.]7[.]85
66[.]42[.]43[.]37
207[.]154[.]225[.]82
161[.]35[.]107[.]193
167[.]99[.]154[.]202
139[.]162[.]80[.]221
128[.]199[.]183[.]160
128[.]199[.]188[.]255
167[.]71[.]158[.]207

参考来源

GBHackers
TalosIntelligence

相关文章

蜂蜜祛斑的小窍门(蜂蜜祛斑最有效的方法、蜂

蜂蜜祛斑的小窍门(蜂蜜祛斑最有效的方法、蜂

  斑对于很多人来说并不陌生,对于爱美的人脸上有斑是很痛苦的,想尽办法要祛斑,斑的种类也很多,根据不同的斑会有很多不同的淡斑方法,红霉素加蜂蜜有一定的淡斑效果,红霉素软膏和云南香蜜就是不错的搭配。...

红旗大个子麻辣烫总部在哪里?加盟项目深入人心

红旗大个子麻辣烫总部在哪里?加盟项目深入人心

连年来,麻辣烫行业的成长迅速,并且很快的加盟市场上呈现了大量的加盟品牌加盟项目。那么跟着麻辣烫行业不绝的繁荣,不绝的与时俱进的成长,在市场上有了不行忽视的重要浸染。红旗大个子麻辣烫加盟品牌也是借势成长...

事与愿违是什么意思(事与愿违的的经典语录)

事与愿违是什么意思(事与愿违的的经典语录) 目前的我,每天的生活,基本是这样的—— 看书、打坐、鼓捣花、做饭、吃饭、撸猫、陪谢老师、写东西、睡觉。 今天是每周学习的日子,我要照例去到我们学习的地...

微信语音聊天

以前的时候我们可能只能用送信这种方式去寄托思念,但是如今我们却可以通过微信这一款APP让天涯若比邻:除了可以用文字这样的形式,视频、语音也可以通过这款app搞定。那大家除了了解文字聊天记录之外,微信语...

数据库会被黑客窃取吗(黑客会不会盗取信息)

数据库会被黑客窃取吗(黑客会不会盗取信息)

本文导读目录: 1、可以解释一下黑客入侵计算机数据库背后的原理。 2、数据库被黑客黑了怎么办 3、如何看待黑客入侵wada数据库 4、ERP系统会被黑客攻击吗 5、网络上那么多的信息,...

2007年流行音乐(2018年流行音乐)

2018年最流行的歌曲有《我》、《空空如也》、《凉凉》、《刚好遇见你》、《体面》等。一、《我》《我》是华晨宇翻。 1、《学猫叫》《学猫叫》是小潘潘和小峰峰共同演唱的歌曲,由小峰峰创作词曲,发行于201...