卡巴斯基:锁定SambaCry漏洞的攻击现身了,被用来开采Monero

示意图,与新闻事件无关。
卡巴斯基实验室(Kaspersky Lab)上周警告,他们已经发现第一起针对SambaCry漏洞的攻击行动,而该攻击程式的主要目的是在被骇装置上安装Monero虚拟货币采矿工具。
此一编号为CVE-2017-7494的安全漏洞被资安社群称之为SambaCry,因为它与WannaCry勒索软件一样都是锁定服务器讯息区块(SMB)的档案共享服务,差别在于WannaCry所针对的是Windows中的SMB漏洞,而SambaCry则是位于多数Linux/Unix设备中基于SMB的Samba共享服务。
尽管资安社群曾经预期SambaCry漏洞会惹来类似WannaCry的勒索蠕虫攻击,然而卡巴斯基所发现的第一支实际展开攻击的恶意程式却是在受骇系统上安装采矿工具。
卡巴斯基表示,他们是在5月30日透过诱捕系统捕获了首个针对SambaCry漏洞的攻击程式,骇客利用SambaCry攻击程式入侵了Samba服务器,上传恶意程式再使其执行。
在此例中,骇客上传了两个恶意程式,一个是具备根权限的远端介壳程式,另一个则是知名采矿工具cpuminer的升级版EternalMiner,主要用来开采Monero虚拟货币。
建立于2014年的Monero为一开源虚拟货币,它采用CryptoNote协定,具备更高的交易隐密性,外界只能得知交易金额,无从追踪交易流向,正逐渐于暗网中兴起。目前一个Monero的价格约为57.33美元,或是0.0195个比特币。
卡巴斯基的追踪发现,骇客是在4月30日获得第一个Monero,但上周每天都有5个Monero的收获,可能是来自于该攻击程式的贡献,一个月以来的总收入为98个Monero,约是5500美元(约16.7万元新台币)。
目前该实验室还无法判断骇客的攻击规模,但说这是一个督促系统管理员或使用者更新Samba的好理由。
