هاكر يستهدف DELMIA و XWiki لتعدين مجال العملات الرقمية - U.Today

robot
إنشاء الملخص قيد التقدم

وفقًا لتقرير حديث، يقوم القراصنة باستغلال ثغرة أمنية في XWiki، المنصة المستندة إلى الويب لإنشاء المحتوى، لتشغيل برامج على أجهزة الكمبيوتر التي لا يمتلكونها.

لقد جعلت المشكلة في نظام قوالب XWiki من الممكن للجهات الفاسدة تعدين عملة Monero (XMR) المشفرة دون إذن.

يقدم القراصنة طلبًا يقوم بتنزيل برنامج صغير (x640) على جهاز الكمبيوتر الخاص بضحية غير محظوظة. لاحقًا، يقوم طلب آخر بتشغيل هذا البرنامج، والبرنامج المعني يقوم بتنزيل نصين آخرين (x521 و x522 لتثبيت مُنقّب Monero (tcrond) ويجعله يعمل ويتوقف عن أي تعدين آخر على الجهاز المصاب.

تُرسل رموز مونيرو المستخرجة باستخدام الكمبيوتر المخترق بعد ذلك عبر c3pool.org.

تقرير Hacker News، الذي يستشهد ببيانات من CISA، قد ذكر أيضًا عيوب أمان في DELMIA Apriso التي سمحت للقراصنة بتشغيل التعليمات البرمجية عن بُعد بطريقة مشابهة

كيفية حماية جهاز الكمبيوتر الخاص بك؟

يجب على أولئك الذين قد يكونوا ضحايا للاختراق بالعملات الرقمية، وهي ممارسة تعدين العملات الرقمية بشكل غير قانوني بمساعدة آلة شخص آخر، حظر عناوين IP ومراقبة الشبكة للاتصالات مع c3pool.org.

بالطبع، يجب أيضًا حذف الملفات المرتبطة بالمنجم إذا تم العثور عليها على الكمبيوتر الحالي.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت