新型加密货币恶意软件Norman曝光
隐秘挖矿长达一年
一家安全公司近日发现了一种新型加密货币恶意软件,该软件能够在受害者不知情的情况下秘密挖矿。Varonis安全研究公司在一家疑似被黑客入侵的公司进行调查时发现了这一恶意软件,并将其命名为Norman。
Norman主要挖掘隐私性较强的门罗币(Monero)。由于门罗币具有增强的隐私功能,加密货币调查人员无法追踪资金流向,这使得它成为黑客攻击的热门目标。因此,Norman在未被发现的情况下已经悄无声息地运行了一年之久。
Varonis在昨日发布的新闻稿中写道:"几乎每台服务器和工作站都感染了这种恶意软件。"Norman配备了先进的技术,使其能够避开检测,成功渗透整个公司系统。Varonis并未透露黑客从这次攻击中获利的具体金额。
可能源自法语国家
Varonis推测,这次感染可能始于一年多以前,且可能来自一个法语国家。在代码中发现的一些变量和函数使用了法语,而且自执行恶意软件文件中还包含法语注释。
基于XMRig的加密挖矿软件
经过深入调查,Norman是一种基于XMRig的加密挖矿软件。此前我们注意到,这类软件在加密货币劫持社区中越来越受欢迎。今年上半年,网络安全公司Check Point的一份报告显示,基于XMRig的加密挖矿软件已经感染了全球6.3%的组织。
然而,Check Point也报告称,恶意加密挖矿软件总体呈下降趋势。这可能是由于加密货币劫持服务Coinhive在今年3月关闭,为新加密货币劫持竞争者留下了空位。现在,这个位置似乎已经被Norman占据。