谁动了我的金矿深扒黑产挖矿进阶之路
随着虚拟货币的兴起和增值,越来越多的人加入“矿工”行列,搞起了挖矿事业。1月23日,雷锋网曾就挖矿木马进行盘点,发文吃鸡、蹭网、看片片,揭秘 8 大奇葩挖矿木马敛财之道。有利益的地方就有黑产的存在,在代币这块大蛋糕上,黑产从业者是如何操作的,手法有哪些不同?近日,宅客频道对某安全公司发出特别约稿邀请,该公司网络安全研究人员就挖矿黑产进行了深入分析,为我们展示了黑产挖矿的进阶之路。
入侵服务器、网站
首先介绍一下黑客们入侵服务器、网站进行挖矿,方式如:弱口令爆破服务器、web渗透网站进行挖矿。
现在,黑客们的思路已经不执着于在服务端挖矿的方式了,web 也成为了他们的攻击目标,黑客通过入侵网站在其web页面嵌入js代码,当你访问这个网页的时候,你就为黑客们干活了。
如果哪一天你的 CPU 突然跑满了,你的电脑变得卡顿了,指不定就是你成了别人的矿工。
下图是访问挖门罗币的网站造成 CPU 急剧上升的情况。
通过fofa查询语法:body="coinhive.com/lib/captcha.min.js",可以发现全网有挖矿脚本的网站。
当然,现在的防护软件对挖矿的脚本进行了查杀,但是依旧有不少经过 js 变形的挖矿脚本未能识别出来,进一步收集到其特征即可发现其他受害的网站。
新蛋糕的沦陷-- IOT 设备挖矿篇
随着 BTC 的暴涨, 整个匿名数字货币水涨船高,其匿名,安全,无法追踪的特性, 给网络黑产滋生带来了春天, 从今年5月的 SambaCry 漏洞后,大量野外利用攻击 IoT 设备进行 CPU 算力货币挖掘 (XMR 门罗币 ),IoT 设备的数量优势,以及漏洞修复推送不及时等原因,让其成为挖矿黑产里的新贵。
2017年是中国物联网安全的元年, IoT 的安全问题频繁的被披露。3月份大华摄像头漏洞,4月份的思科路由器漏洞,6月份海康摄像头漏洞,再到TP-Link路由器命令注入漏洞、D-link dir系列路由器漏洞,直至 12 月的华为路由器 0day 漏洞造成的 Satori 僵尸网络。
从Mirai到 IoT_reaper 再到 IoT 挖矿,黑客对于 IoT的利用趋于成熟。而生产厂商对于安全的概念依旧模糊,抛开 IoT 设备碎片化、固件升级麻烦的问题,厂商的安全响应也是几近于无。
黑客只需要很简单的几个步骤就能控制一台 IoT 设备,比如:
1、弱口令、默认口令(一些设备简单的密码,或者使用厂商初始的密码导致黑客不费力的登录)
2、未验证授权问题(黑客可以未授权访问到后台的配置页面、管理页面。直接对路由器的流量进行了重定向。)
3、硬编码问题(一些重要的 key 泄露导致了设备沦陷)
4、一些 0day漏洞
一旦黑客控制了你的路由器就可以控制了你的出口流量,那么只需要重定向或者污染你的流量, 让你访问包含类似门罗币挖矿脚本的页面,即可让你成为矿工。
另一种是直接控制路由器系统,你可以用qemu交叉编译你的挖矿脚本至于路由器中挖矿。
虽然路由器的算力不如一些服务器和矿机,但是基数较大,一旦控制的数量一多也是非常可怕的。
在fofa中我们可以看到,D-link850系列固件的路由器有102242条匹配结果。
进阶的黑客--docker 挖矿篇
大数据、云、人工智能……互联网新时代的产物,让人们的生活变得不可思议。
然而安全技术的发展肯定在其他互联网技术之后,先有了某项产品,再有这款产品的漏洞。
docker 的发明给让大数据的发展如虎添翼,于是容器集群管理平台也应运而生。
(docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的 Linux 机器上,也可以实现虚拟化。)
当前主流的容器集群管理技术,包括 Docker 官方的 Docker Swarm、Apache 的 Mesos 和 Google 的 Kubernetes。
但是由于开发兄弟们的安全意识不够,错误的配置导致了很多未授权访问漏洞的产生。
利用fofa给出Mesos的查询规则,body="ng-app=\"mesos\""||body="/static/css/mesos.css"
可以看到全网有471条记录,其中存在未授权访问的约20%。一个容器集群平台控制的容器数量庞大,用来挖矿那是再好不过了~:) 于是对三种主流的容器进行验证并完成poc如下:
以Mesos为例,根据官方文档,Mesos master 默认监听 5050 端口。 比较有用的一个 API 是 /flags,可以查看系统的配置情况,包括是否开启权限认证。
Mesos从1.2 版开始才有了 exec 进入容器的功能,我们可以安装一个命令工具连接容器从而控制容器。
docker容器是用原生的go语言编写的,于是我们在github上可以找到许多成型的挖矿脚本:https://github.com/derekchiang/Mesos-Bitcoin-Miner/ 只需简单的配置和编译就可以进行挖矿。
必杀技--矿机挖矿篇
黑客当真就这么厉害么?当然不止,随着代币价格的提升,越来越多的挖矿设备--矿机被生产。
黑客可以分析矿机漏洞、弱口令控制在互联网上其他矿民的矿机进行挖矿。
目前在互联上未被披露,在fofa上检索的语法,如蚂蚁矿机:app="antminer",在fofa有6778个结果 。
我们在选取一台存在漏洞的矿机查看,可以看到用户的钱包地址,密码都可以看到。
黑客可以将别人的钱包地址改为自己的,然后... 至此,FOFA 对市面上流行矿机品牌型号进行整理如下:
烤猫USB矿机 、Avalon3模组 、比特币提取卡(0.05btc) 、Avalon2模组 、比特花园刀片矿机 、Avalon4模组 、比特币杂志 、烤猫USB矿机(50个USB送专用HUB) 、Bitfury单板矿机36GH/s团购 、烤猫BOX现货 、Avalon4模组 、新比特币提取卡(0.05btc) 、Avalon2代芯片 、比特花园刀片 、Avalon1代芯片 、贝壳250G矿机 、阿杰200G 、Avalon 3模 、蚂蚁矿机 、Avalon1代USB 、彩贝蚂蚁机箱 、多彩USB矿 、Avalon2 单模组 、iMiner USB 、多彩USB 、龙矿T级 、阿杰T级 、多彩USB控制器 、Avalon2-2U整机 、阿杰2代 、Avalon三代芯片 、彩贝T机 、Gridseed矿机 、阿杰avalon3代 、龙矿莱特币矿机 、Avalon3 1.2T套装 、蚂蚁S2 、Avalon3 整机 、井天莱特币矿机 、小强USB矿机 、银鱼莱特币矿机 、花园AM1.2T套装 、小强Rocket Box 、小强矿机R3 、小强比特币矿机 、宙斯莱特币矿机 、宙斯芯片 、U盘莱特币矿机 、蚂蚁电源开关 、蚂蚁S3++ 、银鱼51ASIC版 、龙矿1.5T 、烤猫原厂管子 、Avalon usb 矿机 、烤猫棱镜1.4T 、蚂蚁S4 、Avalon4.1单模组 、蚂蚁C1 、蚂蚁S5 、Avalon4 28nm 样片A3222 、蚂蚁矿机U3 、蚂蚁电源APW3 1600W 、AvalonMiner 6.0 、Dr Series Ver2达世币矿机 、蒙自石榴 、Baikal X11 Mini 、Baikal X11 900M 、Dr3 达世币矿机 、显卡挖矿机 、翼比特 E9矿机 、iBeLink 10.8G X11矿机 、Dr100 达世币矿机。
并提取部分查询规则。
纵观黑客们对挖矿产业的技术迭代如下:
攻防永远不对称,黑客永远在最前沿的战场牟利,谨以此文让朋友们了解黑客对虚拟货币的攻击、牟利手法,并防患于未然。
你可能感兴趣的文章
-
连比特大陆都在 促销矿机了,快学两招来辨别矿卡吧
-
连比特大陆都在 促销矿机了,快学两招来辨别矿卡吧
最近加密货币价格的疯狂下跌,影响的不仅仅是“韭菜”、交易所以及“老黄”。曾经风光无限的矿机厂商感受到了深深的寒意,原来的矿老板为了减小损失也是大量的抛售二手矿卡...
2024-10-29
多个系列7种不同算法史上最全的蚂蚁矿机产
-
多个系列7种不同算法史上最全的蚂蚁矿机产
自今年区块链概念持续升温之后,矿机市场也备受关注,涌现出了一批新矿工。矿机支持哪种算法?哪些矿机功率和能耗最优?对于不少矿工来说,这样的问题和疑惑经常遇见。今天...
2024-10-25
比特大陆Z币矿机开卖:1999美元,算力可抵15块GTX 1080 Ti显卡
-
比特大陆Z币矿机开卖:1999美元,算力可抵15块GTX 1080 Ti显卡
2018年以来各种数字货币跌成这个熊样,还有人在挖币没?有些人可能退出了,不过从网络反映出的情况来看,投身挖矿产业的人依然是前仆后继,大有人在。现在再指望显卡挖...
2024-10-25
谁动了我的金矿深扒黑产挖矿进阶之路
-
谁动了我的金矿深扒黑产挖矿进阶之路
随着虚拟货币的兴起和增值,越来越多的人加入“矿工”行列,搞起了挖矿事业。1月23日,雷锋网曾就挖矿木马进行盘点,发文吃鸡、蹭网、看片片,揭秘 8 大奇葩挖矿木马...
2024-10-24
实地探访深圳华强北矿机市场有人新入局有人
-
实地探访深圳华强北矿机市场有人新入局有人
受数字币跌宕起伏的币值影响,挖掘数字币的矿机价格也瞬息万变,年前靠倒卖矿机发了一笔横财的矿机店家,年后则面临着亏本甩卖的窘境。记者在3月11日、12日走访国内知...
2024-10-18
业界首款水冷矿机 蚂蚁矿机S9 Hydro评测
-
业界首款水冷矿机 蚂蚁矿机S9 Hydro评测
说到比特大陆旗下的蚂蚁矿机,相信很多区块链领域的伙伴们都对这个名字十分了解。作为行业内数一数二的矿机品牌,蚂蚁矿机以优秀的算力算法以及便捷的工业设计成为众多矿工...
2024-10-17
销量王蚂蚁矿机S9仅赚20元?暗访华强北,比特大陆矿机价格跌9成
-
销量王蚂蚁矿机S9仅赚20元?暗访华强北,比特大陆矿机价格跌9成
销量王蚂蚁矿机S9,每台仅赚二、三十元。买矿机到赛格。2017年,比特币暴涨催生了“中国电子第一街”华强北的矿机生意,以赛格电子市场最负盛名。但好景不长。今年以...
2024-09-21
我与蚂蚁矿机的一天 小编挖矿初体验
-
我与蚂蚁矿机的一天 小编挖矿初体验
随着区块链与加密数字货币的火爆,“挖矿”早就不再单指正常的矿物提取,而是引申成了通过算力工具去获取虚拟货币的行为。而从事“挖矿”的人,也被人戏称为矿工。究竟如何...
2024-09-21
聚焦丰水期挖矿 蚂蚁矿机S17系列4月9日现货开售
-
聚焦丰水期挖矿 蚂蚁矿机S17系列4月9日现货开售
3月29日消息,全球领先的高性能计算芯片公司比特大陆今日正式对外公布第二代7nm蚂蚁矿机新品S17系列的发售日期。据悉,三款新品S17 Pro、S17及T17将...
2024-09-20
传比特大陆开发出以太坊矿机,显卡将被淘汰、降价有希望
-
传比特大陆开发出以太坊矿机,显卡将被淘汰、降价有希望
从去年年中开始显卡的价格就一路暴涨起来,个中原因我们都分析过很多次,以太坊为首的虚拟货币暴涨导致了挖矿盛行,显卡被抢购一空,进而导致显卡供不应求地加价。今年显卡...
2024-09-20