ハッカーがDELMIAとXWikiを標的にして暗号資産をマイニング - U.Today

robot
概要作成中

最近の報告によると、ハッカーはコンテンツ作成のためのウェブベースのプラットフォームであるXWikiのセキュリティの脆弱性を悪用して、彼らが所有していないコンピュータ上でプログラムを実行しています。

XWikiのテンプレートシステムのバグにより、悪意のある行為者が許可なくMonero (XMR)暗号通貨をマイニングできるようになりました。

ハッカーは、不運な被害者のコンピュータに小さなプログラム(x640)をダウンロードするリクエストを送信します。その後、別のリクエストがこのプログラムを実行し、問題のプログラムはさらに2つのスクリプト(x521とx522をダウンロードし、モネロマイナー(tcrond)をインストールして実行し、感染したマシン上の他のマイニングを停止させます。

ハッキングされたコンピュータでマイニングされたモネロトークンは、その後c3pool.orgを介して送信されます。

CISAのデータを引用したHacker Newsの報告は、ハッカーが同様の方法でリモートでコードを実行できるDELMIA Aprisoのセキュリティ上の欠陥についても言及しています。

コンピュータを保護する方法は?

クリプトジャッキングの被害に遭った可能性のある人々は、他人のマシンを使って違法に暗号をマイニングする行為で、IPをブロックし、c3pool.orgへの接続を監視するべきです。

もちろん、既存のコンピュータに見つかった場合は、マイナーに関連するファイルも削除する必要があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)