Pro-Ocean Mining病毒调整Apache和Monero的Oracle服务器

Anonim

一群被称为rocke的入侵者感染了用于采矿病毒的云服务的服务器,用于采矿加密货币

中国网络犯罪集团rocke开始使用Pro-Ocean Mining病毒攻击Apache,Oracle和Redis服务器。首先要注意分析师Palo Alto网络。

病毒侧重于Apache Activemq服务器,Oracle WebLogic和Redis,而它能够自动感染设备并独立屏蔽。由于这些功能,揭示和停止更难

加入我们的电报频道,了解加密的主要趋势。

Pro-Ocean Mining病毒调整Apache和Monero的Oracle服务器 15921_1
装置感染过程。来源:paloaltonetworks.com。

一旦病毒发现漏洞并定居在机器上,它会自动下载并通过远程HTTP服务器在其上安装所有恶意软件。

值得注意的是,在安装有害软件之前正在寻找竞争对手。如果它找到其他矿工,那么立即删除它们。然后,病毒完全切换Monero Crying Cryptocurrency(XMR)的中央处理器的负载。

XXI世纪病毒

根据Palo Alto Networks报告,挖掘病毒连接到池Pool.minexmr [。] Com用于XMR生产。攻击的整个目标,强调网络安全专家,是使用100%CPU进行采矿加密货币。

了解如何与Beincrypto合作伙伴一起交易加密货币市场 - Stormgain Crypurrency Exchange

但是,除了自动安装和连接到采矿池外,病毒还能够对抗工具来识别它。例如,恶意软件可以删除旨在识别异常活动的软件。

另见:主体病毒攻击的危险被低估了

值得注意的是,XMR长期以来一直被认为是“黑色”采矿的优先硬币之一。 Cryptocurrencies的糟糕荣耀宣布,美国税务服务承诺支付625万美元的规模。任何可以破解它的人。

由于其声誉,一些交流决定避免XMR,从上市中删除加密电力。例如,在7月底,Beincrypto由于硬币周围规则的问题,Coinbase不会在其上市中包含XMR。后来XMR秘密地摆脱了加密体变形。

你怎么看?在评论中与我们分享您的思想,并加入在电报频道中的讨论。

Pro-Ocean Mining病毒的帖子具有Apache和Monero的Oracle服务器首先在Beincrypto上出现。

阅读更多