ویروس معدنکاری طرفدار اقیانوس آپاچی و سرور اوراکل برای مونرو

Anonim

یک گروه از مزاحمان به نام Rocke سرور را با سرویس های ابری از ویروس های معدنی برای استخراج Cryptocurrency آلوده می کند

گروه سایبری چینی Rocke شروع به حمله به سرورهای آپاچی، اوراکل و redis با استفاده از ویروس معدنکاری طرفدار اقیانوس آغاز کرد. اولین مورد توجه به تحلیلگران Palo Alto Networks.

این ویروس بر سرورهای Apache ActiveMQ، Oracle Weblogic و Redis تمرکز می کند، در حالی که قادر به آلوده کردن دستگاه ها به طور خودکار و مخفیانه است. به دلیل این ویژگی ها، تشخیص و توقف سخت تر است

به کانال تلگرام ما ملحق شوید تا از روند اصلی رمزنگاری مطلع شوید.

ویروس معدنکاری طرفدار اقیانوس آپاچی و سرور اوراکل برای مونرو 15921_1
روند عفونت دستگاه. منبع: paloaltonetworks.com.

به محض این که ویروس یک آسیب پذیری را پیدا می کند و بر روی دستگاه حل و فصل می شود، به طور خودکار تمام نرم افزارهای مخرب را بر روی آن از طریق یک سرور HTTP از راه دور دانلود می کند.

قابل توجه است که قبل از نصب نرم افزار مضر به دنبال رقبای است. اگر دیگر معدنچیان را پیدا می کند، بلافاصله آنها را حذف می کند. سپس ویروس به طور کامل بار از پردازنده مرکزی Monero Crying Cryptocurrency (XMR) را تغییر می دهد.

ویروس قرن XXI

با توجه به گزارش شبکه های Palo Alto، ویروس معدن به استخر استخر متصل می شود. MineXMR [.] COM برای تولید XMR. کل هدف این حمله، بر کارشناسان CyberSecurity تأکید دارد، استفاده از پردازنده های 100٪ برای استخراج معدنکاری است.

یاد بگیرید چگونه به تجارت در بازار Cryptocurrency همراه با شریک Beincrypto - تبادل Cryptocurrency Stormgain

با این حال، علاوه بر نصب خودکار و اتصال به استخر معدن، ویروس همچنین قادر به مبارزه با ابزار برای شناسایی آن است. به عنوان مثال، بدافزار می تواند نرم افزار را طراحی کند تا فعالیت های غیر طبیعی را شناسایی کند.

همچنین نگاه کنید به: خطر حمله ویروس Mainer دست کم گرفته می شود

شایان ذکر است که XMR به مدت طولانی یکی از سکه های اولویتی برای معدن "سیاه" در نظر گرفته شده است. شکوه بد از رمزنگاری ها به چنین مقیاس هایی که خدمات مالیاتی ایالات متحده وعده داده بود مبلغ 625 هزار دلار را پرداخت کند. هر کسی که می تواند آن را هک کند.

به دلیل شهرت آن، برخی از مبادلات تصمیم گرفتند از XMR جلوگیری کنند، از بین بردن رمزنگاری از فهرست. به عنوان مثال، در پایان ماه جولای، Beincrypto نوشت که Coinbase XMR را در فهرست خود شامل نمی شود به دلیل مشکلات مربوط به مقررات در اطراف سکه. بعدا از XMR مخفیانه از ShipeShift Cryptocheege خلاص شد.

شما چی فکر میکنید؟ افکار خود را در نظرات خود به اشتراک بگذارید و به بحث در کانال تلگرام شوید.

پست ویروس Mining Pro-Ocean Apache و Oracle Server را برای مونرو به نمایش گذاشت. اولین بار در Beincrypto ظاهر شد.

ادامه مطلب