黑客攻击 DELMIA 和 XWiki 以挖掘加密货币 - U.Today

robot
摘要生成中

根据最近的一份报告,黑客正在利用XWiki中的安全漏洞,这是一种基于网络的内容创建平台,以在他们不拥有的计算机上运行程序。

XWiki 模板系统中的漏洞使得恶意行为者能够在未获得许可的情况下挖掘 Monero (XMR) 加密货币。

黑客发送请求,将一个小程序(x640)下载到不幸受害者的计算机上。随后,另一个请求运行该程序,该程序下载两个脚本(x521和x522,安装一个Monero矿工(tcrond),并使其运行,停止受感染机器上的任何其他矿工。

被黑客计算机挖掘的门罗币代币随后通过c3pool.org发送。

Hacker News 报告引用了 CISA 的数据,还提到了 DELMIA Apriso 中的安全漏洞,这些漏洞允许黑客以类似方式远程运行代码。

如何保护你的电脑?

那些可能已经成为加密劫持受害者的人,指的是利用他人机器非法挖掘加密货币的行为,应该阻止这些IP并监控网络与c3pool.org的连接。

当然,如果在现有计算机上发现与矿工相关的文件,也应该将其删除。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)