Pro-Ocean Mining 바이러스 적응 된 Apache 및 Oracle Server for Monero

Anonim

Rocke라는 침입자 그룹은 Cryptocurrency를 채우기 위해 마이닝 바이러스의 클라우드 서비스로 서버를 감염시킵니다.

중국 Cybercrime Group Rocke는 Pro-Ocean Mining Virus를 사용하여 Apache, Oracle 및 Redis 서버를 공격하기 시작했습니다. 애널리스트 팔로 알토 네트웍스에 첫 번째주의 사항을 지불합니다.

바이러스는 Apache ActiveMQ 서버, Oracle WebLogic 및 Redis에 중점을두고 자동으로 장치를 자동으로 감염시키고 독립적으로 가려져 있습니다. 이러한 특징으로 인해 드러나고 멈추는 것이 더 어렵습니다.

Crypton의 주요 추세를 인식하기 위해 전보 채널에 가입하십시오.

Pro-Ocean Mining 바이러스 적응 된 Apache 및 Oracle Server for Monero 15921_1
장치 감염 과정. 출처 : paloaltonetworks.com.

바이러스가 취약성을 찾고 기계에 정산되면 원격 HTTP 서버를 통해 모든 악의적 인 소프트웨어를 자동으로 다운로드하고 설치합니다.

유해한 소프트웨어를 설치하기 전에 경쟁 업체를 찾고 있습니다. 다른 광부를 찾으면 즉시 제거합니다. 바이러스는 Monero Crying Cryptocurrency (XMR)의 중앙 프로세서의로드를 완전히 전환합니다.

XXI 세기 바이러스

Palo Alto Networks 보고서에 따르면 광업 바이러스는 XMR 제작을위한 Pool.minexmr [.] com에 연결됩니다. 공격의 전체 목표는 사이버 보안 전문가를 강조하는 것으로, 광업 Cryptocurrency를 위해 100 % CPU를 사용하는 것입니다.

Beincrypto 파트너와 함께 Cryptocurrency 시장을 교환하는 방법 배우기 - Stormgain Cryptocurrency Exchange

그러나 자동 설치 및 마이닝 풀에 연결 외에도 바이러스는 또한 툴을 식별 할 수 있습니다. 예를 들어, 맬웨어는 비정상적인 활동을 식별하도록 설계된 소프트웨어를 삭제할 수 있습니다.

또한보십시오 : 주인 바이러스의 공격의 위험이 과소 평가됩니다.

XMR이 오랫동안 "흑인"광업을위한 우선 동전 중 하나로 간주되어 왔음을 주목할 가치가 있습니다. Cryptocurrencies의 나쁜 영광은 미국 세무 서비스가 625 만 달러를 지불하겠다고 약속하도록 약속 한 규모에 부서졌습니다. 해킹 할 수있는 사람.

그것의 명성 때문에, 일부 교류는 XMR을 피하기로 결정하여 목록에서 cryptocurrency를 제거합니다. 예를 들어, 7 월 말에, BeinCrypto는 동전 주변의 규제 문제로 인해 Coinbase가 목록에 XMR을 포함시키지 않으므로 썼다. 나중에 XMR에서 비밀리에 Cryptochege ShapeShift를 제거했습니다.

어떻게 생각해? 의견에 대한 귀하의 생각과 우리의 전보 채널에서 토론에 참여하십시오.

Pro-Ocean Mining 바이러스는 Apache와 Monero 용 Oracle 서버가 BeIncrypto에서 처음 등장했습니다.

더 읽어보기