Redaman是通過網絡釣魚活動分發的一種銀行惡意軟件,主要針對俄語使用者。Redaman的新版本于2015年首次出現,并被報告為RTM銀行木馬,并于2017年和2018年出現。2019年9月,CheckPoint研究人員確定了一個新版本,該新版本將PonyC&C服務器IP地址隱藏在比特幣區塊鏈中。
過去我們看到過其他使用比特幣區塊鏈隱藏其C&C服務器IP地址的技術,但是我們將分享對新技術的分析。
該惡意軟件連接到比特幣區塊鏈和鏈接交易,以便找到隱藏的C&C服務器。
感染鏈
Binance調整FTT U本位永續合約維持保證金率,最高杠桿降為20倍:11月8日消息,據官方公告,Binance合約將于2022年11月08日16:30(東八區時間)調整FTT U本位合約維持保證金階梯,調整內容包含維持保證金率,最高杠桿倍數從25倍降為20倍。請用戶參考更新后的維持保證金階梯限額進行下單;對于已開倉的訂單,請用戶提前調整倉位和保證金,以避免強制平倉。(Binance)[2022/11/8 12:32:42]
攻擊者如何在比特幣區塊鏈中隱藏C&C服務器
在這個真實的案例中,攻擊者想要隱藏IP18520311647
數據:Deribit上的ETH未平倉期貨合約價值達到約5.45億美元,創1個月新高:金色財經報道,數據顯示,Deribit上的ETH未平倉期貨合約價值剛剛達到545,124,408美元,創1個月新高。
此前2022年9月28日觀察到的1個月高點為544,938,257美元。[2022/10/28 11:53:01]
為此,攻擊者使用錢包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ:
1、攻擊者將IP地址的每個八位字節從十進制轉換為十六進制:18520311647=>B9CB742F
沉寂近9年的某比特幣地址轉出全部5000枚BTC:8月30日消息,據歐科云鏈OKLink多鏈瀏覽器顯示,一個沉寂近9年的比特幣地址(14RKFqH45xYPMpW4KQ28RB6XtrZ8XpEM5i)在8月30日凌晨00:41:07轉出全部5000枚BTC,價值約1億美元,此后拆分為多筆148BTC的交易。
此前消息,昨日另一個沉寂9年的比特幣地址轉出全部5001枚BTC。[2022/8/30 12:56:59]
2、攻擊者獲取前兩個八位字節B9和CB并以相反的順序B9組合它們。CB=>CBB9
3、然后,攻擊者將十六進制轉換為十進制CBB9==>52153。
Binance將下架SC USDT永續合約:金色財經報道,據 Binance 官方消息, Binance 將于2022年06月17日17:00(東八區時間)對SC USDT永續合約進行自動清算,并將在清算結束后下架SC USDT永續合約交易對。[2022/6/13 4:22:30]
他將對1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ錢包進行的第一筆交易是000052153BTC4、攻擊者獲取最后2個八位位組74和2F,并以相反的順序組合它們742F=>2F74
5、攻擊者將十六進制轉換為十進制2F74==>12148。
000012148BTC是他將對1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ錢包進行的第二筆交易
圖1–金額為000052153和000012148BTC的關聯交易hxxps//wwwblockchaincom/btc/address/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?sort=0
Redaman惡意軟件如何揭示動態隱藏的C&C服務器IP
Redaman與上述算法相反。
1、Redaman發送GET請求以獲取硬編碼比特幣錢包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ上的最后十筆交易
hxxps//apiblockcyphercom/v1/btc/main/addrs/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?limit=102、它將最后兩次付款交易的值帶到比特幣錢包52153和12148。
3、將事務的十進制值轉換為十六進制52153==>CBB9和12148==>2F74。
4、將十六進制值拆分為低字節和高字節,更改順序并將其轉換回十進制。B9==>185,CB==>203,74==>116,2F==>47
5、這些值共同組合了隱藏的C&C服務器IP18520311647的IP地址。
圖2–計算C&C服務器IP的實際代碼,您可以在“轉儲1”中看到C&C服務器IP的十六進制值:B9CB742F
圖3–包含隱藏的C&C服務器IP的Json響應
結論
在此博客中,我們描述了Redaman如何通過將動態C&C服務器地址隱藏在比特幣區塊鏈中來提高效率。
與基于靜態/硬編碼IP地址的簡單C&C設置相反,后者提供了一種簡便的方法來防御此類攻擊。
Tags:比特幣KNV區塊鏈比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢KNV幣KNV價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
維基解密在其舊地址上接受了超過4,043個比特幣的捐款,價值高達3,900萬美元。 阿桑奇在2019年被捕加速了比特幣向維基解密的流入維基解密創始人朱利安·阿桑奇在2019年被捕后,比特幣一直流.
1900/1/1 0:00:00本文由文馳語聯信息技術有限公司翻譯近期,比特幣愈發呈現出法定貨幣的可靠替代品的勢頭,最近發生的許多事件證實了這種說法的正確性.
1900/1/1 0:00:00隨著互聯網的浪潮到來,隱私保護開始受到全社會的重視。然而,早在20世紀80年代,舊金山灣區里“密碼朋克”的技術潮流就已經出現了.
1900/1/1 0:00:00自從唐朝安史之亂喪失了大片邊塞土地之后,后來建立的宋朝在抵御外敵上一直處于弱勢,甚至在北宋末年和南宋年間,宋王朝已經無法保證自己中原霸主的正統地位,無力和與其三足鼎立的金、遼兩國抗衡.
1900/1/1 0:00:00中新網客戶端北京10月30日電(謝藝觀)受利好刺激,近日區塊鏈概念股強勢上漲,成A股市場最亮眼的“明星”,與區塊鏈關聯的數字貨幣概念股更是掀集體漲停潮.
1900/1/1 0:00:00谷歌在近日又高調地宣布了成功演示“量子霸權”,一個包含53個有效量子比特的處理器“西克莫”,用200秒完成傳統超級計算機需要1萬年才能解決的問題,讓整個圈子為之驚嘆.
1900/1/1 0:00:00