Pro-okean rudarstvo virus prilagođen Apache i Oracle server za Monero

Anonim

Grupa uljeza nazvana Rocke inficira server s oblačnim službama rudarskog virusa za rudarsku kriptoturcy

Kineska kibernetička grupa Rocke počela je napadati Apache, Oracle i Redis servere koristeći pro-ocean rudarsku virusu. Prva je obratiti pažnju na analitičare Palo Alto mreže.

Virus se fokusira na Apache ActiveMQ poslužiteljima, Oracle Weblogic i Redis, dok je u stanju da inficira uređaje automatski i maskira nezavisno. Zbog ovih značajki teže je otkriti i zaustaviti

Pridružite se našem Telegram kanalu da budete svjesni glavnih trendova kriptona.

Pro-okean rudarstvo virus prilagođen Apache i Oracle server za Monero 15921_1
Proces infekcije uređaja. Izvor: paloaltonetworks.com.

Čim virus pronađe ranjivost i podmirilo se na mašini, automatski preuzima i instalira sav zlonamjerni softver na njemu kroz udaljeni HTTP server.

Značajno je da prije instaliranja štetnog softvera traži konkurente. Ako pronađe druge rudare, onda ih odmah ukloni. Virus zatim u potpunosti prebacuje opterećenje središnjeg procesora kriptoturcyCurrency (XMR).

Virus XXI veka

Prema izvještaju Palo Alto Networks, rudarski virus povezuje se na bazen pool.minexmr [.] Com za XMR proizvodnju. Cijeli cilj napada, naglašava stručnjake za cyber-sigurnost, treba koristiti 100% CPU za rudarsku kriptoturcy.

Naučite kako trgujte na tržištu kriptoturcycrency-a zajedno s partnerskom partnerom - Stormgain CryptoCurrency

Međutim, pored automatske instalacije i povezivanje s rudarskom bazenom, virus je također u mogućnosti da se bori protiv alata za identifikaciju. Na primjer, zlonamjernog softvera može izbrisati softver dizajniran za identifikaciju nenormalne aktivnosti.

Vidi također: Opasnost od napada virusa za glavu je podcijenjena

Vrijedi napomenuti da se XMR odavno smatra jednim od prioritetnih novčića za "crno" rudarstvo. Loša slava kriptoturrenca prekinula je do takve razmjere da je američka poreska služba obećala da će platiti 625 dolara. Svako ko ga može hakirati.

Zbog svoje reputacije, neke razmjene odlučile su izbjeći XMR, uklanjanje kriptoturenje sa popisa. Na primjer, na kraju jula, Beincapto je napisao da Coinbase ne bi sadržavala XMR u svom popisu zbog problema sa regulacijom oko kovanice. Kasnije se iz XMR-a potajno riješili Cryptochege Shapeshift.

Šta ti misliš? Podijelite sa nama svoje misli u komentarima i pridružite se diskusiji u našem telegramu.

Post Pro-okean rudarstvo virus prilagodio je Apache i Oracle Server za Monero pojavio se prvo na Beincapto.

Čitaj više