Pro-ookeani kaevandamise viirus kohandatud Apache ja Oracle Server Monero

Anonim

Rühm sissetungijate nimetatakse Rocke nakatab server pilve teenuseid kaevandamise viiruste kaevandamise Cryptocurrency

Hiina küberkuritegevuse grupp Rocke hakkas rünnama Apache, Oracle'i ja Redise serverid, kasutades pro-ookeani kaevandamise viirust. Esimene pöörama tähelepanu analüütikutele Palo Alto võrkudele.

Viirus keskendub Apache ActiveMQ serveritele, Oracle Weblogicile ja Redisele, samas kui see suudab seadmeid automaatselt nakatada ja maskeerida iseseisvalt. Nende funktsioonide tõttu on raske paljastada ja peatada

Liitu meie Telegrammi kanaliga, et olla teadlik Cryptoni peamistest suundumustest.

Pro-ookeani kaevandamise viirus kohandatud Apache ja Oracle Server Monero 15921_1
Seadme infektsiooniprotsess. Allikas: PaloaltoniTworks.com.

Niipea, kui viirus leiab masinale haavatavuse ja asuma, laadige see automaatselt alla ja installib see kõik pahatahtliku tarkvara kaudu Remote HTTP-serveri kaudu.

Tähelepanuväärne on see, et enne kahjuliku tarkvara installimist otsib konkurente. Kui ta leiab teiste kaevurite, siis eemaldab need kohe. Viirus lülitub see täielikult Monero nutt Cryptocurrency (XMR) keskprotsessori koormus.

XXI sajandi viirus

Vastavalt Palo Alto Networks Aruanne kaevandamise viirus ühendab basseini bassein.minexmr [.] COM XMR tootmise. Kogu rünnaku eesmärk rõhutab küberjulgeoleku eksperte, on kasutada 100% CPU kaevandamiseks Cryptocurrency.

Lugege, kuidas kaubelda cryptocurrency turul koos Beincrypto partneriga - Stormgain CryptoCurrency Exchange

Kuid lisaks automaatse paigaldamise ja ühendamisega kaevandamise bassein, viirus on ka võimeline võitlema tööriistade tuvastamiseks. Näiteks võib pahavara kustutada tarkvara, mis on ette nähtud ebanormaalse aktiivsuse tuvastamiseks.

Vaata ka: Maineli viiruse rünnaku oht on alahinnatud

Väärib märkimist, et XMR on pikka aega peetud üheks prioriteetseks müntideks "mustaks" kaevandamiseks. Bad Glory CryptoCurrents lagunes nii skaalal, et USA maksuteenistus lubas maksta $ 625 tuhat. Igaüks, kes saab häkkida.

Selle maine tõttu otsustasid mõned vahetused vältida XMR-i, eemaldades krüptokonstruktsioonide loendist. Näiteks juuli lõpus kirjutas Beincrypto, et CoinBase ei sisaldanud XMR-i oma nimekirjas mündi reguleerimisega seotud probleemide tõttu. Hiljem sai XMR-st salajast vabaneda Cryptochege Shapiftilt.

Mida sa arvad? Jagage meiega oma mõtteid kommentaarides ja liituge meie telegrammi kanali aruteluga.

Post Pro-ookeani kaevandamise viirus on kohandatud Apache ja Oracle server Monero ilmus esmalt beincrypto.

Loe rohkem