Согласно недавнему отчету, хакеры используют уязвимость безопасности в XWiki, веб-платформе для создания контента, чтобы запускать программы на компьютерах, которые им не принадлежат.
Ошибка в системе шаблонов XWiki позволила злоумышленникам без разрешения добывать криптовалюту Monero (XMR).
Хакеры отправляют запрос, который загружает небольшую программу (x640) на компьютер несчастной жертвы. Позже другой запрос запускает эту программу, и рассматриваемая программа загружает еще два скрипта (x521 и x522, устанавливает майнер Monero (tcrond) и заставляет его работать, останавливая любые другие майнеры на зараженной машине.
Токены Monero, добытые с помощью взломанного компьютера, затем отправляются через c3pool.org.
В отчёте Hacker News, который ссылается на данные CISA, также упоминаются уязвимости безопасности в DELMIA Apriso, которые позволили хакерам выполнять код удалённо аналогичным образом.
Как защитить ваш компьютер?
Тем, кто потенциально стал жертвой криптодобычи, практики незаконного майнинга криптовалюты с помощью чужой машины, следует заблокировать IP-адреса и мониторить сеть на предмет подключений к c3pool.org.
Конечно, также следует удалить файлы, связанные с майнером, если они найдены на существующем компьютере.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Хакеры нацелились на DELMIA и XWiki для добычи Крипто - U.Today
Согласно недавнему отчету, хакеры используют уязвимость безопасности в XWiki, веб-платформе для создания контента, чтобы запускать программы на компьютерах, которые им не принадлежат.
Ошибка в системе шаблонов XWiki позволила злоумышленникам без разрешения добывать криптовалюту Monero (XMR).
Хакеры отправляют запрос, который загружает небольшую программу (x640) на компьютер несчастной жертвы. Позже другой запрос запускает эту программу, и рассматриваемая программа загружает еще два скрипта (x521 и x522, устанавливает майнер Monero (tcrond) и заставляет его работать, останавливая любые другие майнеры на зараженной машине.
Токены Monero, добытые с помощью взломанного компьютера, затем отправляются через c3pool.org.
В отчёте Hacker News, который ссылается на данные CISA, также упоминаются уязвимости безопасности в DELMIA Apriso, которые позволили хакерам выполнять код удалённо аналогичным образом.
Как защитить ваш компьютер?
Тем, кто потенциально стал жертвой криптодобычи, практики незаконного майнинга криптовалюты с помощью чужой машины, следует заблокировать IP-адреса и мониторить сеть на предмет подключений к c3pool.org.
Конечно, также следует удалить файлы, связанные с майнером, если они найдены на существующем компьютере.