网易首页 > 网易号 > 正文 申请入驻

Automated Libra通过CAPTCHA绕过自动创建GitHub账号,进行加密货币挖矿

0
分享至

Automated Libra黑客组织通过CAPTCHA绕过技术自动账号创建,进行加密货币挖矿。

近期,南非黑客组织'Automated Libra'通过CAPTCHA绕过技术实现自动账号创建,在云平台创建账户,利用免费的资源进行加密货币挖矿来获利。

Automated Libra是位于南非的黑客组织,也是freejacking攻击活动PurpleUrchin背后的黑客组织。Freejacking 是使用免费云资源来执行加密货币挖矿活动的过程。Unit 42 研究人员分析了Automated Libra的250GB数据,发现了黑客的基础设施、历史和使用的技术。黑客使用简单的图像分析技术绕过CAPTCHA图像,实现云平台自动化账号创建,每分钟可以成功创建3-5个GitHub账户。Unit 42研究人员成功发现了黑客在PurpleUrchin攻击活动中使用的40个加密货币钱包和7种不同的加密货币。

Automated Libra在针对GitHub的攻击活动中融合了Play and Run以及freejacking技术。此外,攻击者还利用了GitHub CAPTCHA检查的弱点。

攻击者以平均每分钟3-5个的速度自动创建GitHub账号。创建GitHub账号后,就开始了freejacking攻击活动。

攻击者在不同的VPS(virtual private server)提供商和云服务提供商平台上创建了超过13万个账户,但是并没有付费。这些创建的账户使用的都是虚假的个人信息以及信用卡信息。这使得攻击者可以在完成加密货币挖矿活动后并未完成付费。

创建GitHub账户的第一步是输入邮件地址、密码和用户名,如图1所示:

容器运行虚拟网络计算(VNC)服务器:使用如下命令启动Iron浏览器:

图 2. VNC服务器展示Iron浏览器

然后使用xdotool工具,该工具是完成GitHub表单的主要脚本。表单完成后,GitHub会提示CAPTCHA:

图 3. GitHub CAPTCHA

攻击者使用了一个非常简单的机制来解决CAPTCHA问题。从攻击者创建的GitHub账户统计数据来看,攻击者实现CAPTCHA绕过的方法非常有效。

为绕过CAPTCHA需要识别图片背景中的星系,攻击者使用了ImageMagick工具套件中的2个工具:convert 和 identify。

首先,使用convert工具将图像转化为RGB格式。

图 4将图像转化为RBG

转化完成后,使用identify命令来提取red 通道的skewness 特征:

图 5. 提取red 通道的skewness 特征的命令

最终的结果如图6所示,以从大到小的顺序排序。值最小的图像就是背景图片,比如:

图 6. 每个图片的red通道输出

图4中的image 2就是识别出的星系背景图片。CAPTCHA解决后,GitHub需要一个启动码,如图7所示:

图 7. GitHub 请求启动码

攻击者使用Gmail账号来自动获取启动码。这一过程使用了IMAP协议和PHP脚本来读取收到的IMAP消息。

启动码输入后,自动化过程就可以生成个人访问token。GitHub注册过程的最终结果是一个用户名和GitHub部署的个人访问token。

图 8. 调用运行的容器

随后,容器执行以下操作:

设置SSH 密钥;

使用GitHub API创建GitHub库;

配置创建的库的权限。

此外,攻击者还使用基于MD5哈希值的随机名来对库进行命名。

图 9. 对库进行随机命名的命令

GitHub库创建完成后,攻击者调用一个bash脚本来用目标工作流来更新库。工作流是用PHP脚本生成的, PHP模板编码的工作流示例如图10所示:

图 10. PHP模板

研究人员发现其中的一个工作流中有64个任务。生成的工作流配置为github.event.client_payload.app事件下的repository_dispatch运行。工作流机制允许攻击者执行外部应用。在本例,攻击者运行外部bash脚本和容器,如图11所示:

图 11. 执行外部应用的工作流机制

工作流运行的bash脚本是从外部域名访问的。攻击者运行的容器是用来安装和初始化加密货币挖矿功能的,如图12所示:

图 12. 加密货币挖矿容器

生成的工作流运行64个任务,每个任务都从5个可用的唯一配置中随机选择一个。

经过确认的攻击者创建的GitHub账户数如下图所示。

图 13. PurpleUrchin攻击者创建的GitHub账户数

此外,攻击者还在Heroku、Togglebox、GitHub等不同云平台服务商创建了超过13万用户账户。

参考及来源:https://unit42.paloaltonetworks.com/purpleurchin-steals-cloud-resources/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
神奇16-0!亚足联确认 中国女足创造36年神迹 亚洲杯首秀剑指5-0

神奇16-0!亚足联确认 中国女足创造36年神迹 亚洲杯首秀剑指5-0

侃球熊弟
2026-03-03 00:10:03
深夜,集体飙升!暴涨50%!黄金、白银,却突然跳水!发生了什么?

深夜,集体飙升!暴涨50%!黄金、白银,却突然跳水!发生了什么?

证券时报
2026-03-02 23:59:06
伊朗指挥中枢遭团灭,数千名军官正排队投降

伊朗指挥中枢遭团灭,数千名军官正排队投降

西楼饮月
2026-03-02 16:30:15
刚下飞机行李就没了!姑娘花10多万去南极旅游崩溃了:衣物全靠借

刚下飞机行李就没了!姑娘花10多万去南极旅游崩溃了:衣物全靠借

半岛晨报
2026-03-02 18:14:15
西班牙拒绝美方使用其基地打击伊朗

西班牙拒绝美方使用其基地打击伊朗

新华社
2026-03-02 23:40:05
哈梅内伊的继任者们没有显示任何投降迹象,甚至可能更激进

哈梅内伊的继任者们没有显示任何投降迹象,甚至可能更激进

Nee看
2026-03-02 18:16:41
78:72爆冷!世预赛B组大乱,中国男篮自挖苦坑,日本队坐收渔利

78:72爆冷!世预赛B组大乱,中国男篮自挖苦坑,日本队坐收渔利

行舟问茶
2026-03-02 12:06:53
韩国:70%的石油和20%的天然气由中东进口 危机时将动用战略储备

韩国:70%的石油和20%的天然气由中东进口 危机时将动用战略储备

财联社
2026-03-02 19:02:07
上海某电影院事件:81秒视频流出,主角社交媒体曝光

上海某电影院事件:81秒视频流出,主角社交媒体曝光

温柔看世界
2026-03-02 16:33:22
中国目前的海外投资已经到了极其严峻的地步,非常非常的危险。

中国目前的海外投资已经到了极其严峻的地步,非常非常的危险。

百态人间
2026-03-02 15:19:37
一艘悬挂美国国旗油轮在巴林港口停泊期间,遭两枚炮弹击中

一艘悬挂美国国旗油轮在巴林港口停泊期间,遭两枚炮弹击中

潇湘晨报
2026-03-02 21:46:26
35年前,美国科学家进行实验,4男4女共处一室2年,结果怎么样?

35年前,美国科学家进行实验,4男4女共处一室2年,结果怎么样?

小豫讲故事
2026-03-02 06:00:03
涉美伊局势,复旦教授、人大教授双双发声,“外网和国内的一些自媒体造谣,这些人脸都不要了”

涉美伊局势,复旦教授、人大教授双双发声,“外网和国内的一些自媒体造谣,这些人脸都不要了”

都市快报橙柿互动
2026-03-02 15:33:41
上海著名主持人泪目!中东战火下,有人平安返航、有人新婚分离、有人只想回家

上海著名主持人泪目!中东战火下,有人平安返航、有人新婚分离、有人只想回家

上观新闻
2026-03-02 15:27:27
哈梅内伊可能是中国短视频刷太多了

哈梅内伊可能是中国短视频刷太多了

葱哥说
2026-03-02 21:23:34
36岁副镇长开会时脑出血晕倒,除夕当天不幸离世:上任仅10余天,最后一条动态为督促社火排练,留下3个孩子

36岁副镇长开会时脑出血晕倒,除夕当天不幸离世:上任仅10余天,最后一条动态为督促社火排练,留下3个孩子

极目新闻
2026-03-02 15:45:15
王毅外长:今后世上再无“中国台湾省”之外的任何模糊称谓。

王毅外长:今后世上再无“中国台湾省”之外的任何模糊称谓。

南权先生
2026-02-02 15:59:44
CCTV5直播!中国男篮VS日本时间敲定,3大猛将回归,双杀希望大了

CCTV5直播!中国男篮VS日本时间敲定,3大猛将回归,双杀希望大了

何老师呀
2026-03-02 23:50:09
伊朗再对美以基地发动大规模袭击

伊朗再对美以基地发动大规模袭击

财联社
2026-03-01 12:32:05
巴基斯坦全面宣战,中亚格局或改写,印度最慌!

巴基斯坦全面宣战,中亚格局或改写,印度最慌!

达文西看世界
2026-02-27 16:30:28
2026-03-03 06:07:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8182文章数 10545关注度
往期回顾 全部

科技要闻

苹果中国官网上线iPhone 17e,4499元起

头条要闻

媒体:拉里贾尼走向前台 四大关键变量将决定伊朗命运

头条要闻

媒体:拉里贾尼走向前台 四大关键变量将决定伊朗命运

体育要闻

“想要我签名吗” 梅西逆转后嘲讽对手主帅

娱乐要闻

李亚鹏与哥哥和解 只有一条真心话短信

财经要闻

油价飙升 美伊冲突将如何搅动全球经济

汽车要闻

国民SUV再添一员 瑞虎7L静态体验

态度原创

家居
教育
时尚
本地
游戏

家居要闻

万物互联 享科技福祉

教育要闻

高考地理中的侵蚀类地貌

今年春天一定要拥有的4件衣服,太好看了!

本地新闻

津南好·四时总相宜

外媒给《宝可梦》新作60分:不够有趣的缝合怪

无障碍浏览 进入关怀版