Про-Оцеан рудни вирус прилагођен Апацхе и Орацле Сервер за Монеро

Anonim

Група уљеза званих Роцке инфицира сервер са облачним услугама рударског вируса за рударску криптокурренцију

Кинеска ЦиберЦриме Гроуп Роцке почела је да нападне Апацхе, Орацле и Редис сервере користећи про-океан рударску вирус. Прво да обратите пажњу на аналитичаре пало алто мрежа.

Вирус се фокусира на Апацхе Ацти Ацхи АцтивеМК сервере, Орацле Веблогиц и Редис, док је у стању да се инфицира уређаје аутоматски и маскира независно. Због ових функција је теже открити и престати

Придружите се нашем телеграмском каналу да бисте били свесни главних трендова криптона.

Про-Оцеан рудни вирус прилагођен Апацхе и Орацле Сервер за Монеро 15921_1
Процес инфекције уређаја. Извор: палоалтотворкс.цом.

Чим вирус нађе рањивост и настани на машини, аутоматски се преузима и инсталира сав злонамерни софтвер на њега путем удаљеног ХТТП сервера.

Потребно је да пре него што инсталирате штетни софтвер тражи такмичаре. Ако нађе друге рударе, онда их одмах уклања. Вирус тада у потпуности пребацује оптерећење централног процесора Цриптоцурренци (КСМР) Цриинг ЦриптоЦурренција (КСМР).

КСКСИ век вируса

Према извештају Пало Алто Нетворкс, руднички вирус повезује се на базен базен.минеКСМР [.] ЦОМ за КСМР Продуцтион. Читав циљ напада, наглашава стручњаке за цибер-целокупну стручњаку, јесте да се користи 100% ЦПУ за рударску криптокурну.

Научите како да тргујете на тржишту криптокурленције заједно са БЕинцрите Партнером - СтормГаин ЦриптоЦурренци Екцханге

Међутим, поред аутоматске инсталације и повезивања са рударском базеном, вирус се такође може борити против алата да га идентификује. На пример, злонамерни софтвер може да избрише софтвер дизајниран да идентификује ненормалну активност.

Види такође: Опасност од напада матерног вируса је подцењена

Вриједно је напоменути да је КСМР одавно сматран једним од приоритетних кованица за "црно" рударство. Лоша слава криптокуррије прекинула је до такве скале да је америчка пореска служба обећала да ће платити 625 хиљада долара. Свако ко га може хаковати.

Због своје репутације неке размене одлучиле су да избегну КСМР, уклањајући криптокурртност од уврштавања. На пример, крајем јула, Беинцрипто је написао да конобасе не би укључила КСМР у свом уносу због проблема са прописима око кованице. Касније се од КСМР-а потајно решио Цриптоцхеге Схапесхифт-а.

Шта ти мислиш? Поделите са нама своје мисли у коментарима и придружите се дискусији у нашем телеграмском каналу.

Пост Про-Оцеан рудни вирус прилагодио се Апацхе и Орацле сервер за Монеро први пут се појавио у Беинцритету.

Опширније