Virus Perlombongan Pro-Ocean Adaped Apache dan Oracle Server untuk Monero

Anonim

Sekumpulan penceroboh yang dipanggil Rocke menjangkiti pelayan dengan perkhidmatan awan virus perlombongan untuk cryptocurrency perlombongan

Kumpulan jenayah siber Cina Rocke mula menyerang pelayan Apache, Oracle dan Redis menggunakan virus perlombongan pro-Ocean. Yang pertama untuk memberi perhatian kepada penganalisis Palo Alto rangkaian.

Virus ini memberi tumpuan kepada pelayan ActiveMQ Apache, Oracle Weblogic dan Redis, sementara ia dapat menjangkiti peranti secara automatik dan bertopeng secara bebas. Kerana ciri-ciri ini lebih sukar untuk didedahkan dan berhenti

Sertai saluran Telegram kami untuk mengetahui trend utama Crypton.

Virus Perlombongan Pro-Ocean Adaped Apache dan Oracle Server untuk Monero 15921_1
Proses jangkitan peranti. Sumber: Paloaltonetworks.com.

Sebaik sahaja virus itu mendapati kelemahan dan menetap di mesin, ia secara automatik memuat turun dan memasang semua perisian berniat jahat di atasnya melalui pelayan HTTP yang jauh.

Perlu diperhatikan bahawa sebelum memasang perisian berbahaya mencari pesaing. Sekiranya ia mendapati pelombong lain, maka segera membuangnya. Virus itu kemudiannya benar-benar menukar beban pemproses pusat Monero yang menangis Cryptocurrency (XMR).

Virus abad XXI.

Menurut laporan rangkaian Palo Alto, virus perlombongan menghubungkan ke kolam renang.minexmr [.] Com untuk pengeluaran XMR. Seluruh matlamat serangan itu, menekankan pakar keselamatan siber, adalah menggunakan 100% CPU untuk perlombongan cryptocurrency.

Ketahui bagaimana untuk berdagang di pasaran cryptocurrency bersama dengan rakan kongsi Beincrypto - Pertukaran Cryptocurrency Stormgain

Walau bagaimanapun, sebagai tambahan kepada pemasangan automatik dan menyambung ke kolam perlombongan, virus juga dapat melawan alat untuk mengenalinya. Sebagai contoh, malware boleh memadam perisian yang direka untuk mengenal pasti aktiviti yang tidak normal.

Lihat juga: Bahaya serangan virus yang lebih rendah dipandang rendah

Perlu diingat bahawa XMR telah lama dianggap sebagai salah satu syiling keutamaan untuk perlombongan "hitam". Kemuliaan yang buruk dari Cryptocurrency berpecah kepada skala seperti perkhidmatan cukai AS berjanji untuk membayar $ 625 ribu. Sesiapa yang boleh menggodamnya.

Kerana reputasinya, beberapa pertukaran memutuskan untuk mengelakkan XMR, menghapuskan cryptocurrency dari penyenaraian. Sebagai contoh, pada akhir bulan Julai, Beincrypto menulis bahawa CoinBase tidak akan memasukkan XMR dalam penyenaraiannya kerana masalah dengan peraturan di sekitar duit syiling. Kemudian dari XMR diam-diam menyingkirkan Cryptochege Shapeshift.

Apa pendapat kamu? Berkongsi dengan kami fikiran anda dalam komen dan menyertai perbincangan dalam saluran Telegram kami.

The Post The Pro-Ocean Mining Virus telah menyesuaikan Apache dan Oracle Server untuk Monero muncul pertama di Beincrypto.

Baca lebih lanjut