Okyanus Madenciliği Virüsü Monero için Apache ve Oracle Sunucusu uyarladı

Anonim

Rocke adlı bir grup davetsiz misafir olarak, madencilik virüslerinin madencilik virüslerinin bulut hizmetleri ile bulaştırılan bir grup

Çinli Cybercrime Group Rockke, Okyanus yanlısı madencilik virüsünü kullanarak Apache, Oracle ve Redis sunucularına saldırmaya başladı. Analistler Palo Alto ağlarına dikkat eden ilk kişi.

Virüs, Apache ActiveMQ sunucularına, Oracle WebLogic ve Redis'e odaklanırken, cihazları otomatik olarak enfekte edebilir ve bağımsız olarak maskelenir. Bu özelliklerden dolayı ortaya çıkarmak ve durdurmak zordur

Crypton'un ana eğilimlerinin farkında olmak için telgraf kanalımıza katılın.

Okyanus Madenciliği Virüsü Monero için Apache ve Oracle Sunucusu uyarladı 15921_1
Cihazın enfeksiyonu süreci. Kaynak: paloaltonetworks.com.

Virüs bir güvenlik açığı bulur ve makineye yerleşir, otomatik olarak indirir ve tüm kötü amaçlı yazılımı uzak bir HTTP sunucusu aracılığıyla yükler.

Zararlı yazılımı yüklemeden önce yarışmacı aradığı dikkat çekicidir. Diğer madencileri bulursa, hemen onları kaldırır. Virüs daha sonra Monero'nun Cryptocurrency (XMR) merkez işlemcisinin yükünü tamamen değiştirir.

Xxi yüzyıl virüsü

Palo Alto Networks Raporu'na göre, madencilik virüsü havuz havuzuna bağlanır. Minexmr [.] COM XMR üretimi için. Saldırının tüm amacı, siber güvenliği uzmanlarını vurgulamak, madencilik kriptişi için% 100 CPU kullanmaktır.

Cryptocurrency pazarında Beincrplo partneri ile birlikte nasıl ticaret yapacağınızı öğrenin - StormGain Cryptocurrency değişimi

Bununla birlikte, otomatik kuruluma ve madencilik havuzuna bağlanmanın yanı sıra, virüs de tanımlamak için araçlarla mücadele edebilir. Örneğin, kötü amaçlı yazılım, anormal aktiviteyi tanımlamak için tasarlanmış yazılımı silebilir.

Ayrıca bakınız: En az virüsün saldırısının tehlikesi yoktur

XMR'nin uzun zamandır "siyah" madenciliği için öncelik paralarından biri olarak kabul edilme değerindedir. Kötü kriptokurrens'in kötü ihtişamı, ABD vergi servisinin 625 bin dolar ödemeye söz verdiği bu tür bir ölçekte ayrıldı. Hackleyebilecek herkes.

İtibarı nedeniyle, bazı borsalar XMR'den kaçınmaya, kriptokrarı listeden çıkarmaya karar verdi. Örneğin, Temmuz ayının sonunda, Beincrypto, Coinbase'in, madeni para çevresindeki düzenlemelerle ilgili problemler nedeniyle listesinde XMR'yi içermeyeceğini yazdı. Daha sonra XMR'den gizlice Cryptochege Shapeshift'den kurtuldu.

Sen ne düşünüyorsun? Yorumlardaki düşüncelerinizi bizimle paylaşın ve telgraf kanalımızdaki tartışmaya katılın.

Okyanus yanlısı madencilik virüsü sonrası, Monero için Apache ve Oracle Sunucusu'nun Beincrypto'da göründüğünü uyarladı.

Devamını oku