Згідно з нещодавнім звітом, хакери використовують вразливість безпеки в XWiki, веб-платформі для створення контенту, щоб запускати програми на комп'ютерах, які вони не володіють.
Помилка в системі шаблонів XWiki дозволила зловмисникам без дозволу видобувати криптовалюту Monero (XMR).
Хакери надсилають запит, який завантажує невелику програму (x640) на комп'ютер нещасної жертви. Пізніше інший запит запускає цю програму, а сама програма завантажує ще два скрипти (x521 та x522, які встановлюють майнер Monero (tcrond) і змушують його працювати, зупиняючи будь-які інші майнери на зараженій машині.
Токени Monero, видобуті за допомогою зламаного комп'ютера, надсилаються через c3pool.org.
Звіт Hacker News, який посилається на дані з CISA, також згадував про вразливості в DELMIA Apriso, які дозволяли хакерам виконувати код віддалено подібним чином
Як захистити свій комп'ютер?
Ті, хто, можливо, стали жертвами криптоджекінгу, практики незаконного видобутку криптовалюти за допомогою чужого комп'ютера, повинні заблокувати IP-адреси та стежити за мережею на наявність з'єднань з c3pool.org.
Звичайно, також слід видалити файли, пов'язані з майнером, якщо вони знайдені на існуючому комп'ютері.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Хакери намагаються вразити DELMIA та XWiki для майнінгу Крипто - U.Today
Згідно з нещодавнім звітом, хакери використовують вразливість безпеки в XWiki, веб-платформі для створення контенту, щоб запускати програми на комп'ютерах, які вони не володіють.
Помилка в системі шаблонів XWiki дозволила зловмисникам без дозволу видобувати криптовалюту Monero (XMR).
Хакери надсилають запит, який завантажує невелику програму (x640) на комп'ютер нещасної жертви. Пізніше інший запит запускає цю програму, а сама програма завантажує ще два скрипти (x521 та x522, які встановлюють майнер Monero (tcrond) і змушують його працювати, зупиняючи будь-які інші майнери на зараженій машині.
Токени Monero, видобуті за допомогою зламаного комп'ютера, надсилаються через c3pool.org.
Звіт Hacker News, який посилається на дані з CISA, також згадував про вразливості в DELMIA Apriso, які дозволяли хакерам виконувати код віддалено подібним чином
Як захистити свій комп'ютер?
Ті, хто, можливо, стали жертвами криптоджекінгу, практики незаконного видобутку криптовалюти за допомогою чужого комп'ютера, повинні заблокувати IP-адреси та стежити за мережею на наявність з'єднань з c3pool.org.
Звичайно, також слід видалити файли, пов'язані з майнером, якщо вони знайдені на існуючому комп'ютері.