网站首页 > 互联网那些事 正文
黑客组织运用 Cacti“Network Weathermap”插件中一个存在 5 年之久的缝隙,在 Linux 服务器上设备了 Monero 矿工,赚了近 75,000 美元。来自美国安全公司趋势科技的专家标明,他们有根据证明这些侵略与曾经发生在 Jenkins 服务器上的侵略有关:黑客组织运用 CVE-2017-1000353 缝隙在 Jenkins 设备上设备 Moner 矿工,获得了约 300 万美元。
这次,侵略者运用了 Cacti 的 CVE-2013-2618 漏。Cacti 是一个根据 PHP 的开源网络监督和图形东西,更具体地说,是在其 Network Weathermap 插件中担任可视化网络活动。
就像在从前的侵略相同,黑客运用这个缝隙获得底层服务器的代码实施才干,在这些服务器上他们下载并设备了一个合法的 Monero 挖掘软件 XMRig 的定制版别。
侵略者还修改了本地 cron 作业,每三分钟触发一次“watchd0g”Bash 脚本,该脚本检查 Monero 矿工是否仍处于活动状况,并在 XMRig 的进程连续时重新启动它。
侵略者运用这种简略的操作方式收成了大约 320 XMR(75,000 美元)。悉数受感染的服务器都作业 Linux,大多数受害者坐落日本(12%),我国(10%),台湾(10%)和美国(9%)。
由于 Cacti 体系一般规划为作业并挨近重视内部网络,因而不该在线访问此类实例。
- 上一篇: 易语言标签云特效源码
- 下一篇: 一步一步学自绘 (电子书+配套源码)
猜你喜欢
- 2020-08-02 晨风机器人遭逮捕,酷Q跑路
- 2020-04-16 Pandownload开发者被捕,共非法获利30万余元
- 2020-04-08 确诊了!网传WannaRen勒索病毒样本实为解密工具
- 2020-02-27 某破解版易语言或存在后门
- 2019-10-12 近期不要使用TeamViewer 该远程控制软件已被国外黑客攻破
- 2019-06-07 吾爱破解宣布闭站调整:取缔侵权内容
- 2019-05-24 群主发现平台漏洞,带着大家一夜之间盗走1637万元,结果悲剧了...
- 2019-04-22 东南亚是博彩公司的天堂,也是程序员的地狱
- 2019-03-14 博客园大神Vamei-3月1日去世,年仅31岁
- 2019-03-11 揭秘博彩黑产的支付江湖产业链
你 发表评论:
欢迎- 百度站内搜索
- 关注微信公众号
- 网站分类
-
- 网站公告
- 电子书书籍
- 程序员工具箱
- 编程工具
- 易语言相关
- 网络相关源码
- 图形图像源码
- 系统工具源码
- 易语言模块源码
- 易语言支持库
- 数据库类源码
- 易语言例程
- 易语言游戏开发
- 易语言模块
- 多媒体类源码
- 易语言资源网
- 易语言视频教程
- JS分析教程
- 易语言图文教程
- 易语言常见问题及笔记
- 工具源码
- 易语言版本
- 网络编程
- javascript
- PHP编程
- html
- 正则表达式
- 面试题
- nodejs
- 其它综合
- 脚本专栏
- python
- 按键精灵相关
- 按键精灵图文教程
- 按键精灵视频教程
- 按键精灵Q语言
- 按键精灵安卓版
- golang
- 游戏安全
- 火山相关
- 火山安卓软件
- 火山常见问题及笔记
- 火山安卓源码
- 火山视频教程
- 火山PC版本下载
- 火山PC视窗例程
- 互联网那些事
- 引流推广
- 项目揭秘
- 网络营销
- 营销软件
- QQ营销软件
- 娱乐软件
- 机器人插件
- 培训教程
- 技术教程
- 活动线报
- 数据库
- Redis
- Access
- MongoDB
- Mysql
- 问答
- 其它
- 易语言
- 需求
- 在线教程
- 多线程培训班
- 觅风易语言教程
- 模拟系列教程
- 集中营易语言教程
- 历史数据
- 随机tag
本文暂时没有评论,来添加一个吧(●'◡'●)