Pro-Ocean Mining-Virus angepasste Apache und Oracle-Server für Monero

Anonim

Eine Gruppe von Eindringlingen namens Rocke infiziert den Server mit Cloud-Services von Bergbaumviren für den Bergbau-Kryptokreis

Die chinesische Cyberkomprime-Gruppe Rocke begann den Apache, Oracle- und Redis-Servern anzurufen, indem er das Bergbaumbauvirus angreift. Der erste, der auf Analysten palo Alto-Netzwerke achtet.

Das Virus konzentriert sich auf Apache ActivemQ-Server, Oracle Weblogic und Redis, während es in der Lage ist, Geräte automatisch infizieren und unabhängig voneinander maskiert. Wegen dieser Funktionen ist es schwieriger, offenbar zu sein und zu stoppen

Treten Sie unserem Telegrammkanal bei, um sich der Haupttrends des Kryptons bewusst zu sein.

Pro-Ocean Mining-Virus angepasste Apache und Oracle-Server für Monero 15921_1
Der Prozess der Infektion des Geräts. Quelle: paloaltonetworks.com.

Sobald das Virus eine Sicherheitsanfälligkeit findet und sich auf dem Computer absetzt, lädt sie automatisch alle böswilligen Software über einen Remote-HTTP-Server herunter und installiert automatisch.

Es ist bemerkenswert, dass vor der Installation der schädlichen Software nach Konkurrenten sucht. Wenn es andere Bergleute findet, entfernt sie sofort. Das Virus wechselt dann die Last des zentralen Prozessors des Cryptocurcations (XMR) vollständig um.

XXI Jahrhundertvirus.

Laut dem Bericht von Palo Alto Networks verbindet sich das Bergbaumvirus mit dem Poolpool.minexmr [.] Com zur XMR-Produktion. Das gesamte Ziel des Angriffs betont Cybersecurity-Experten, ist die Verwendung von 100% igen CPU zum Minen von Cryptocurcation.

Erfahren Sie, wie Sie zusammen mit dem BECRYPTO-Partner auf dem Cryptocurrencial-Markt handeln können - Stormgain Cryptocurcy Exchange

Neben der automatischen Installation und Verbindung zum Bergbad kann das Virus jedoch auch Werkzeuge bekämpfen, um ihn zu identifizieren. Zum Beispiel kann Malware Software löschen, um eine anormale Aktivität zu identifizieren.

Siehe auch: Die Gefahr des Anfalls des Mainer-Virus wird unterschätzt

Es ist erwähnenswert, dass XMR seit langem als einer der Prioritätsmünzen für den "schwarzen" Bergbau angesehen wurde. Die schlechte Ruhm von Cryptochurren brach in eine solche Skala, die der US-amerikanische Steuerservice versprach, 625 Tausend Dollar zu zahlen. Jeder, der es hacken kann.

Aufgrund des Rufs entschieden sich einige Börsen, XMR zu vermeiden, und entfernen Sie den Kryptokurf von der Auflistung. Zum Beispiel, zum Ende Juli, schrieb Becrypto, dass Coinbase aufgrund von Problemen mit der Regulierung um die Münze keine XMR in seiner Liste enthalten würde. Später wurde von XMR heimlich kryptochege Shapeshift los.

Was denken Sie? Teilen Sie mit uns Ihre Gedanken in den Kommentaren und treten Sie der Diskussion in unserem Telegrammkanal an.

Die Post Das Pro-Ocean Mining-Virus hat angepasst, dass Apache und Oracle-Server für Monero zuerst auf Incrypto aufgetreten ist.

Weiterlesen