Pro-okeāna ieguves vīruss pielāgots Apache un Oracle serveris Monero

Anonim

Iebrucēju grupa, ko sauc par Rocke inficē serveri ar mākoņinvades vīrusu kalnrūpniecības kriptokurriskumu

Ķīniešu kibernoziegumu grupa Rocke sāka uzbrukt Apache, Oracle un Redis serveriem, izmantojot Prooch Mining Virus. Pirmais, kas pievērsa uzmanību analītiķiem Palo Alto tīkliem.

Vīruss koncentrējas uz Apache Activemq serveriem, Oracle Weblogic un Redis, lai gan tas spēj inficēt ierīces automātiski un maskētas patstāvīgi. Šo funkciju dēļ ir grūtāk atklāt un apstāties

Pievienojieties mūsu telegrammas kanālam, lai uzzinātu par galvenajām kriptona tendencēm.

Pro-okeāna ieguves vīruss pielāgots Apache un Oracle serveris Monero 15921_1
Ierīces infekcijas process. Avots: Paloaltonetworks.com.

Tiklīdz vīruss atrod ievainojamību un apmetās uz mašīnas, tā automātiski lejupielādē un instalē visu ļaunprātīgo programmatūru, izmantojot attālo HTTP serveri.

Jāatzīmē, ka pirms kaitīgās programmatūras instalēšanas meklē konkurentus. Ja tas atrod citus kalnračus, tad nekavējoties tos noņem. Pēc tam vīruss pilnībā pārslēdz Monero raudošo kriptokurriskuma centrālā procesora slodzi (XMR).

XXI gadsimta vīruss

Saskaņā ar Palo Alto tīklu ziņojumu, kalnrūpniecības vīruss savienojas ar baseina baseinu.Minexmr [.] COM XMR ražošanai. Visa uzbrukuma mērķis uzsver kiberdrošības speciālistus, ir izmantot 100% CPU kalnrūpniecības kriptokurriskai.

Uzziniet, kā tirgoties Cryptocurrency tirgū kopā ar Beincrypto partneri - Stormgain Cryptocurrency Exchange

Tomēr papildus automātiskai uzstādīšanai un savienošanai ar kalnrūpniecības baseinu, vīruss var arī cīnīties ar rīkiem, lai to identificētu. Piemēram, ļaunprātīga programmatūra var izdzēst programmatūru, kas paredzēta, lai noteiktu nenormālu darbību.

Skatiet arī: Mainīgākas vīrusa uzbrukuma risks ir novērtēts par zemu

Ir vērts atzīmēt, ka XMR jau sen ir uzskatījusi par vienu no "melnās" ieguves prioritārajām monētām. Slikts kriptokurrities slavēja tādā mērogā, ka ASV nodokļu dienests solīja maksāt $ 625 tūkstošus. Ikviens, kas to var banalizēt.

Sakarā ar savu reputāciju, dažas apmaiņas nolēma izvairīties no XMR, noņemot kriptokrātiju no saraksta. Piemēram, jūlija beigās Beincrypto rakstīja, ka monētas neietver XMR savā sarakstā, jo problēmas ar regulējumu ap monētu. Vēlāk no XMR slepeni atbrīvojās no kriptochege shapeshift.

Ko tu domā? Dalieties ar mums savas domas komentāros un pievienojieties diskusijai mūsu telegrammas kanālā.

Post Pro-Ocean ieguves vīruss ir pielāgojis Apache un Oracle Server Monero parādījās vispirms uz Beincrypto.

Lasīt vairāk