【安全资讯】攻击者在挖矿活动中使用Tox进行C2通信

猎影实验室 2022-08-30 03:27:10 3756人浏览

Tox 是一个P2P的无服务器消息传递系统,它使用 NaCl 进行加密和解密。研究人员发现了一个ELF文件(72client),该样本可以使用 Tox 协议在受感染主机上接收并运行脚本。样本没有明显的恶意行为,但研究人员认为它可能属于挖矿活动的一部分。

失陷指标(IOC)1
挖矿
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。