正文:一种名为Aeternum的新型僵尸网络加载器正在利用公共区块链Polygon存储恶意指令,构建出几乎无法被传统手段移除的指挥控制通道。Unit 42研究人员发现,该恶意软件通过多种途径感染Windows系统,包括伪装成DBeaver安装程序的诱饵,其中包含加壳的加载器、XWorm与XMRig挖矿程序包,以及用于窃取数据的Python代码。 一旦启动,样本会检测虚拟机和常见安全工具,建立启动持久性,然后从Polygon智能合约中读取下一阶段指令。这种机制意味着,安全团队无法通过封禁某个托管服务商或域名来切断僵尸网络,因为指令公开存储在链上,并被广泛复制。每个受感染设备都会查询Polygon的RPC服务,读取包含命令或下一阶段目标地址的合约值。即便关闭相关域,链上指令依然有效。 研究人员在报告中强调,Aeternum的影响远超单个恶意文件。攻击者可以借助同一套区块链控制服务,分派加载器、间谍软件、数据窃取工具和加密货币矿工,并将窃取的主机信息及钱包数据通过Telegram或其他控制服务器外传。截至2026年6月4日,Unit 42已记录超过29,000个检测事件,证明这种基于区块链的控制方式已成为切实可行的犯罪工具。 专家指出,应对这类威胁不能依靠阻断单一网络资源,而必须识别并清除每台受感染设备上的本地恶意活动。即使控制查找继续公开存在并可能迅速扩散到其他系统,及时处置终端仍是最后的防线。
打开网易新闻 查看精彩图片
热门跟贴