Pro-ocean rudarski virus prilagojen Apache in Oracle Server za Monero

Anonim

Skupina vsiljivcev, imenovanih ROCKE okuži strežnik z oblaki storitve rudarskih virusov za rudarsko kripto

Kitajska skupina Cybercrumple Rocke je začela napadati strežnike Apache, Oracle in Redis, ki uporabljajo virus za rudarjenje pro-ocean. Prvi paziti na Analitike Palo Alto omrežja.

Virus se osredotoča na Apache ActiveEMQ strežnike, Oracle WellBogic in Redis, medtem ko lahko samodejno okuži naprave in samodejno prikrijejo. Zaradi teh funkcij je težje razkriti in ustaviti

Pridružite se našemu telegramom kanalu, da se zavedate glavnih trendov kriptona.

Pro-ocean rudarski virus prilagojen Apache in Oracle Server za Monero 15921_1
Proces okužbe naprave. Vir: Paloaltonetworks.com.

Takoj, ko virus najde ranljivost in se naseli na stroju, samodejno prenese in namesti vse zlonamerne programske opreme na njej prek oddaljenega strežnika HTTP.

Omeniti je treba, da pred namestitvijo škodljive programske opreme išče konkurente. Če najde druge rudarje, jih takoj odstrani. Virus nato popolnoma preklopi obremenitev osrednjega procesorja Cryptorucorcy (XMR).

Virus XXI Century.

V skladu s poročilom Palo ALTO omrežij se rudarski virus poveže z bazenom Pool.minexmr [.] COM za proizvodnjo XMR. Celoten cilj napada, poudarja strokovnjake Cybersecurity, je uporaba 100% CPU za rudarsko kriptokursko.

Več o tem, kako trgovati na trgu kriptokurciency skupaj s partnerjem Coincypto - Stormgain Cryptorurcency Exchange

Vendar pa je poleg samodejne namestitve in povezovanja z rudarskim bazenom lahko tudi virus tudi za boj proti orodja za identifikacijo. Na primer, zlonamerna programska oprema lahko izbriše programsko opremo, namenjeno prepoznavanju nenormalne dejavnosti.

Glej tudi: Nevarnost napada vlažnega virusa je podcenjen

Treba je omeniti, da se je XMR že dolgo štel za enega od prednostnih kovancev za "črno" rudarstvo. Slaba slava kriptokurenc je razšla do takega obsega, da je davčna služba ZDA obljubila, da bo plačala 625 tisoč evrov. Vsak, ki ga lahko gredo.

Zaradi svojega ugleda se je nekatere izmenjave odločila, da se izognemo XMR, odstranjevanje kriptokurske s seznama. Na primer, konec julija je Beincyptto zapisal, da kovanbaza ne bi vključevala XMR v svoj seznam zaradi težav z ureditvijo okoli kovanca. Kasneje od XMR skrivaj se je znebil Cryptochege Shapeshift.

Kaj misliš? Delite z nami svoje misli v komentarjih in se pridružite razpravi v našem telegramu kanalu.

Post Pro-Ocean Mining Virus je prilagodil Apache in Oracle Server za Monero, ki se je najprej pojavil na Beickpypto.

Preberi več