Theo một báo cáo gần đây, tin tặc đang khai thác một lỗ hổng bảo mật trong XWiki, một nền tảng web để tạo nội dung, để chạy các chương trình trên máy tính mà họ không sở hữu.
Lỗi trong hệ thống mẫu của XWiki đã cho phép những kẻ xấu khai thác tiền điện tử Monero (XMR) mà không có sự cho phép.
Các hacker gửi một yêu cầu tải xuống một chương trình nhỏ (x640) lên máy tính của một nạn nhân không may. Sau đó, một yêu cầu khác chạy chương trình này, và chương trình đó tải xuống hai tập lệnh nữa (x521 và x522 cài đặt một trình khai thác Monero (tcrond) và làm cho nó chạy và dừng bất kỳ mỏ nào khác trên máy bị nhiễm.
Các token Monero được khai thác bằng máy tính bị hack sau đó được gửi qua c3pool.org.
Báo cáo của Hacker News, trích dẫn dữ liệu từ CISA, cũng đã đề cập đến các lỗ hổng bảo mật trong DELMIA Apriso cho phép hacker chạy mã từ xa theo cách tương tự.
Làm thế nào để bảo vệ máy tính của bạn?
Những người có khả năng trở thành nạn nhân của việc khai thác tiền điện tử trái phép, là hành vi khai thác tiền điện tử một cách bất hợp pháp bằng cách sử dụng máy móc của người khác, nên chặn các địa chỉ IP và giám sát mạng để phát hiện các kết nối đến c3pool.org.
Tất nhiên, người ta cũng nên xóa các tệp liên quan đến miner nếu chúng được tìm thấy trên máy tính hiện có.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Hacker Nhắm vào DELMIA và XWiki để Khai thác Tiền điện tử - U.Today
Theo một báo cáo gần đây, tin tặc đang khai thác một lỗ hổng bảo mật trong XWiki, một nền tảng web để tạo nội dung, để chạy các chương trình trên máy tính mà họ không sở hữu.
Lỗi trong hệ thống mẫu của XWiki đã cho phép những kẻ xấu khai thác tiền điện tử Monero (XMR) mà không có sự cho phép.
Các hacker gửi một yêu cầu tải xuống một chương trình nhỏ (x640) lên máy tính của một nạn nhân không may. Sau đó, một yêu cầu khác chạy chương trình này, và chương trình đó tải xuống hai tập lệnh nữa (x521 và x522 cài đặt một trình khai thác Monero (tcrond) và làm cho nó chạy và dừng bất kỳ mỏ nào khác trên máy bị nhiễm.
Các token Monero được khai thác bằng máy tính bị hack sau đó được gửi qua c3pool.org.
Báo cáo của Hacker News, trích dẫn dữ liệu từ CISA, cũng đã đề cập đến các lỗ hổng bảo mật trong DELMIA Apriso cho phép hacker chạy mã từ xa theo cách tương tự.
Làm thế nào để bảo vệ máy tính của bạn?
Những người có khả năng trở thành nạn nhân của việc khai thác tiền điện tử trái phép, là hành vi khai thác tiền điện tử một cách bất hợp pháp bằng cách sử dụng máy móc của người khác, nên chặn các địa chỉ IP và giám sát mạng để phát hiện các kết nối đến c3pool.org.
Tất nhiên, người ta cũng nên xóa các tệp liên quan đến miner nếu chúng được tìm thấy trên máy tính hiện có.