Menurut laporan terbaru, peretas mengeksploitasi celah keamanan di XWiki, sebuah platform berbasis web untuk pembuatan konten, untuk menjalankan program di komputer yang bukan milik mereka.
Bug dalam sistem template XWiki telah memungkinkan aktor jahat untuk menambang cryptocurrency Monero (XMR) tanpa izin.
Hacker mengirim permintaan yang mengunduh program kecil (x640) ke komputer korban yang malang. Kemudian, permintaan lain menjalankan program ini, dan program yang dimaksud mengunduh dua skrip lagi (x521 dan x522 menginstal penambang Monero (tcrond) dan membuatnya berjalan serta menghentikan penambangan lain di mesin yang terinfeksi.
Token Monero yang ditambang dengan komputer yang diretas kemudian dikirim melalui c3pool.org.
Laporan Hacker News, yang mengutip data dari CISA, juga telah menyebutkan kelemahan keamanan di DELMIA Apriso yang memungkinkan peretas menjalankan kode dari jarak jauh dengan cara yang serupa
Bagaimana cara melindungi komputer Anda?
Mereka yang mungkin telah menjadi korban cryptojacking, praktik penambangan crypto secara ilegal dengan bantuan mesin orang lain, harus memblokir IP dan memantau jaringan untuk koneksi ke c3pool.org.
Tentu saja, seseorang juga harus menghapus file-file yang terkait dengan penambang jika ditemukan di komputer yang ada.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Hacker Menargetkan DELMIA dan XWiki untuk Menambang Kripto - U.Today
Menurut laporan terbaru, peretas mengeksploitasi celah keamanan di XWiki, sebuah platform berbasis web untuk pembuatan konten, untuk menjalankan program di komputer yang bukan milik mereka.
Bug dalam sistem template XWiki telah memungkinkan aktor jahat untuk menambang cryptocurrency Monero (XMR) tanpa izin.
Hacker mengirim permintaan yang mengunduh program kecil (x640) ke komputer korban yang malang. Kemudian, permintaan lain menjalankan program ini, dan program yang dimaksud mengunduh dua skrip lagi (x521 dan x522 menginstal penambang Monero (tcrond) dan membuatnya berjalan serta menghentikan penambangan lain di mesin yang terinfeksi.
Token Monero yang ditambang dengan komputer yang diretas kemudian dikirim melalui c3pool.org.
Laporan Hacker News, yang mengutip data dari CISA, juga telah menyebutkan kelemahan keamanan di DELMIA Apriso yang memungkinkan peretas menjalankan kode dari jarak jauh dengan cara yang serupa
Bagaimana cara melindungi komputer Anda?
Mereka yang mungkin telah menjadi korban cryptojacking, praktik penambangan crypto secara ilegal dengan bantuan mesin orang lain, harus memblokir IP dan memantau jaringan untuk koneksi ke c3pool.org.
Tentu saja, seseorang juga harus menghapus file-file yang terkait dengan penambang jika ditemukan di komputer yang ada.