首页
社区
课程
招聘
[原创]记一个门罗币的挖矿病毒
发表于: 2018-12-18 00:16 8269

[原创]记一个门罗币的挖矿病毒

2018-12-18 00:16
8269

1、 run.cmd, 创建计划任务,执行一个vbs脚本


2、dglip.vbs 同样,先执行另外一个vbs脚本dnwdq.vbs,下载了配置文件之后,再执行

Kdps1.vbsl


3、dnwdq.vbs 从一个配置文件中读取信息,然后下载一个配置文件wpstl.conf


05485.txt即为wpstl.conf


然后kdpsl.vbs会根据这个地址下载一个程序,这个程序还是一个vbs脚本,然后执行


下载了w.vbs


首先会创建 %AppDateFolder%/jeccn/jcecn.exe, 配置好挖矿程序的下载链接,下载挖矿程序然后,连接矿池,挖矿




该程序为一个XMR(门罗币)的挖矿程序


在之前的脚本中,启动参数中有该用户的用户名和密码


可以在官方的网站看到,矿池的信息https://monero.miningpoolhub.com/


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 26588
活跃值: (63252)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
2
有样本吗?
2018-12-18 11:01
0
雪    币: 2107
活跃值: (1429)
能力值: ( LV8,RANK:126 )
在线值:
发帖
回帖
粉丝
3
C2服务器还活着的,直接去下就行了或者去virustotal用hash查一下就可以找到了
2018-12-18 12:37
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mark
2020-6-9 17:34
0
游客
登录 | 注册 方可回帖
返回
//