黑客攻擊 DELMIA 和 XWiki 以挖掘加密貨幣 - U.Today

robot
摘要生成中

根據最近的一份報告,黑客正在利用XWiki中的安全漏洞,這是一種基於網路的內容創建平台,以在他們不擁有的計算機上運行程序。

XWiki 模板系統中的漏洞使得惡意行爲者能夠在未獲得許可的情況下挖掘 Monero (XMR) 加密貨幣。

黑客發送請求,將一個小程序(x640)下載到不幸受害者的計算機上。隨後,另一個請求運行該程序,該程序下載兩個腳本(x521和x522,安裝一個Monero礦工(tcrond),並使其運行,停止受感染機器上的任何其他礦工。

被黑客計算機挖掘的門羅幣代幣隨後通過c3pool.org發送。

Hacker News 報告引用了 CISA 的數據,還提到了 DELMIA Apriso 中的安全漏洞,這些漏洞允許黑客以類似方式遠程運行代碼。

如何保護你的電腦?

那些可能已經成爲加密劫持受害者的人,指的是利用他人機器非法挖掘加密貨幣的行爲,應該阻止這些IP並監控網路與c3pool.org的連接。

當然,如果在現有計算機上發現與礦工相關的文件,也應該將其刪除。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)