Хакеры нацелились на DELMIA и XWiki для добычи Крипто - U.Today

robot
Генерация тезисов в процессе

Согласно недавнему отчету, хакеры используют уязвимость безопасности в XWiki, веб-платформе для создания контента, чтобы запускать программы на компьютерах, которые им не принадлежат.

Ошибка в системе шаблонов XWiki позволила злоумышленникам без разрешения добывать криптовалюту Monero (XMR).

Хакеры отправляют запрос, который загружает небольшую программу (x640) на компьютер несчастной жертвы. Позже другой запрос запускает эту программу, и рассматриваемая программа загружает еще два скрипта (x521 и x522, устанавливает майнер Monero (tcrond) и заставляет его работать, останавливая любые другие майнеры на зараженной машине.

Токены Monero, добытые с помощью взломанного компьютера, затем отправляются через c3pool.org.

В отчёте Hacker News, который ссылается на данные CISA, также упоминаются уязвимости безопасности в DELMIA Apriso, которые позволили хакерам выполнять код удалённо аналогичным образом.

Как защитить ваш компьютер?

Тем, кто потенциально стал жертвой криптодобычи, практики незаконного майнинга криптовалюты с помощью чужой машины, следует заблокировать IP-адреса и мониторить сеть на предмет подключений к c3pool.org.

Конечно, также следует удалить файлы, связанные с майнером, если они найдены на существующем компьютере.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить