比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

「網絡安全快報」黑客新技術:利用比特幣區塊鏈來隱藏C&C服務器_區塊鏈

Author:

Time:1900/1/1 0:00:00

Redaman是通過網絡釣魚活動分發的一種銀行惡意軟件,主要針對俄語使用者。Redaman的新版本于2015年首次出現,并被報告為RTM銀行木馬,并于2017年和2018年出現。2019年9月,CheckPoint研究人員確定了一個新版本,該新版本將PonyC&C服務器IP地址隱藏在比特幣區塊鏈中。

過去我們看到過其他使用比特幣區塊鏈隱藏其C&C服務器IP地址的技術,但是我們將分享對新技術的分析。

該惡意軟件連接到比特幣區塊鏈和鏈接交易,以便找到隱藏的C&C服務器。

感染鏈

數據:穩定幣FDUSD市值已超3億美元:8月15日消息,據官方消息,穩定幣FDUSD市值已超3億美元。

金色財經此前報道,7月26日,Binance宣布將于7月26日08:00上線新穩定幣FDUSD。[2023/8/15 21:24:50]

攻擊者如何在比特幣區塊鏈中隱藏C&C服務器

在這個真實的案例中,攻擊者想要隱藏IP18520311647

為此,攻擊者使用錢包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ:

1、攻擊者將IP地址的每個八位字節從十進制轉換為十六進制:18520311647=>B9CB742F

ChatGPT新增隱私選項:金色財經報道,OpenAI周二開始推出新的控件,允許ChatGPT用戶關閉他們的聊天記錄。該公司在一篇博客文章中寫道,在聊天記錄被禁用的情況下發生的任何對話都不會用于訓練OpenAI的模型,也不會出現在“歷史”邊欄中。上個月,ChatGPT的一個漏洞讓用戶可以短暫地訪問其他人的談話記錄,這導致外界對該聊天機器人是否能夠保護用戶隱私的疑慮上升。OpenAI在帖子中寫道:“我們希望這能提供一種比我們現有的選擇退出流程更簡單的方式來管理你的數據。”該公司補充說,用戶可以隨時更改他們的聊天記錄設置。[2023/4/26 14:27:01]

2、攻擊者獲取前兩個八位字節B9和CB并以相反的順序B9組合它們。CB=>CBB9

美聯儲威廉姆斯:我們處于了解(央行)數字貨幣的早期階段:金色財經報道,美聯儲威廉姆斯表示,我們處于了解(央行)數字貨幣的早期階段。[2023/2/16 12:09:47]

3、然后,攻擊者將十六進制轉換為十進制CBB9==>52153。

他將對1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ錢包進行的第一筆交易是000052153BTC4、攻擊者獲取最后2個八位位組74和2F,并以相反的順序組合它們742F=>2F74

5、攻擊者將十六進制轉換為十進制2F74==>12148。

Cardano Vasil升級已將Gas費降低近50%:10月1日消息,去中心化交易平臺MuesliSwap表示,Cardano Vasil升級已將交易大小從14.73 kB減少到1.31 kB,并將Gas費從1.44 ada縮減到0.73 ada。

Cardano創始人Charles Hoskinson表示,此次升級“以一半的Gas費成本節省10倍的空間”。(dailyhodl)[2022/10/1 18:36:53]

000012148BTC是他將對1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ錢包進行的第二筆交易

圖1–金額為000052153和000012148BTC的關聯交易hxxps//wwwblockchaincom/btc/address/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?sort=0

Redaman惡意軟件如何揭示動態隱藏的C&C服務器IP

Redaman與上述算法相反。

1、Redaman發送GET請求以獲取硬編碼比特幣錢包1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ上的最后十筆交易

hxxps//apiblockcyphercom/v1/btc/main/addrs/1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ?limit=102、它將最后兩次付款交易的值帶到比特幣錢包52153和12148。

3、將事務的十進制值轉換為十六進制52153==>CBB9和12148==>2F74。

4、將十六進制值拆分為低字節和高字節,更改順序并將其轉換回十進制。B9==>185,CB==>203,74==>116,2F==>47

5、這些值共同組合了隱藏的C&C服務器IP18520311647的IP地址。

圖2–計算C&C服務器IP的實際代碼,您可以在“轉儲1”中看到C&C服務器IP的十六進制值:B9CB742F

圖3–包含隱藏的C&C服務器IP的Json響應

結論

在此博客中,我們描述了Redaman如何通過將動態C&C服務器地址隱藏在比特幣區塊鏈中來提高效率。

與基于靜態/硬編碼IP地址的簡單C&C設置相反,后者提供了一種簡便的方法來防御此類攻擊。

Tags:比特幣KNV區塊鏈比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢KNV幣KNV價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

幣安app官網下載
世界上最大游泳池,耗資90多億人民幣修建,面積達到8萬平方米_

現如今人們生活水平是越來越好,人們已經不再為衣食住行而發愁了,相反現在的人們生活內容是越來越豐富,在閑暇之余人們都會找一些娛樂活動來豐富自己的精神世界,比如旅游,游泳、健身等.

1900/1/1 0:00:00
救濟完羅永浩,又來救濟王思聰了,孫宇晨割韭菜到底掙了多少錢?_以太坊

昨天,王思聰又一次上熱搜了,不過相比以往這次并不是啥好事,據中國執行信息公開顯示,王思聰被北京市第二中級人民法院列為執行人,執行標的151437840.0,約1.5億.

1900/1/1 0:00:00
Bakkt比特幣托管服務獲批,現在可供所有機構客戶使用_ETF

Bakkt在獲得紐約監管機構的批準后,加入了機構級比特幣托管服務提供商的行列。與此同時,洲際交易所(ICE)子公司推出的比特幣期貨產品也繼續刷新紀錄.

1900/1/1 0:00:00
為了省錢不走高速,可國道究竟能省多少錢?_Showtime

我有一個朋友剛拿到駕照沒多久,靠著自己辛苦上班三年攢起的3萬元加上父母贊助的25萬終于買到了自己人生第一輛汽車.

1900/1/1 0:00:00
中集海洋工程研究院與中核臺海簽署框架協議_清潔能源

10月31日,中集海洋工程研究院與中核臺海清潔能源有限公司在煙臺簽署關于開展浮動堆示范項目建造前期準備工作的框架協議,并就深化合作進行座談.

1900/1/1 0:00:00
“蔥死你”,印度人的這個飲食習慣,可能會導致莫迪政府倒臺_

洋蔥作為一種食材頗受家庭主婦的青睞,它含有豐富的營養成分,具有良好的藥用功效。除了在抗癌方面效果顯著外,在抗衰老和保護心腦血管健康方面也是獨樹一幟.

1900/1/1 0:00:00
ads