最近の発表によると、GuardiCore セキュリティ チームは悪意のあるトラフィック操作グループと暗号通貨のマイニング活動を発見しました。このキャンペーンにより、金融、教育、政府などさまざまな業界の 40,000 台以上のマシンが感染しました。 「Operation Prowli」と名付けられたこの攻撃では、エクスプロイトや仮想通貨の総当たり攻撃などの手法を使ってマルウェアを拡散し、ウェブサーバー、モデム、モノのインターネットなどのデバイスを乗っ取った。 GuardiCore は、Operation Opportunity の背後にいる攻撃者の最大の目的は多額の資金を獲得することだったことを突き止めました。 報告書によると、侵害されたデバイスは、Moneroマイナーとr2r2ワームに感染していた。r2r2ワームは、侵害されたデバイスからSSHブルートフォース攻撃を実行し、「機会主義的な操作」によって新たな被害者に影響を与えるマルウェアである。つまり、r2r2 はランダムに生成された IP アドレスのブロックを通じて、ユーザーの暗号化された秘密鍵を使用して SSH ログインをブルートフォース攻撃で試み、侵入すると被害者に対して一連のコマンドを実行します。 「すべての攻撃は同じ方法で実行され、同じサーバーと通信してr2r2と呼ばれる攻撃ツールと暗号通貨マイナーをダウンロードした」とGuardiCoreは記している。 さらに、サイバー犯罪者は「WSO Web Shell」と呼ばれるオープンソースの URL を使用して侵害された Web サイトを改変し、Web サイト訪問者をトラフィック分散システムにリダイレクトし、そこからさまざまな他の悪意のあるサイトにリダイレクトしました。偽の Web サイトにリダイレクトされると、ユーザーは悪意のあるブラウザ拡張機能をクリックする被害者になります。 GuardiCore チームは、Operation Opportunity が 9,000 社以上の企業に侵入したと報告しました。 先月、新たなクリプトジャッキングマルウェアが50万台のコンピューターを使用して、3日間で1億3,300万のモネロコインをマイニングしました。サイバーセキュリティ企業360が発見し注目した「WinstarNssmMiner」と呼ばれるこのマルウェアは、暗号通貨を採掘しながら感染したマシンを破壊する能力があるため、ユーザーのウイルス対策に新たな課題をもたらしている。 |
<<: XUC ヨーロッパおよびアメリカ マーケティング ディレクターのライアン: Exchange Union は、デジタル資産取引所の新しい時代を切り開きます。
>>: ビットパワーは候補者を応援します。大学入試を恐れないでください。将来的にはさらに多くの障害が待ち受けています。 !
OM が発売されてから 1 か月後、MantraDao の 2 番目のコインである Rio DeFi...
新浪科技は6月17日午前、上海市政府情報弁公室が最近開催した市政府記者会見で、中国人民銀行上海本部の...
Bitcoin コア開発チーム (Bitcoin core) は、Bitcoin プロトコルの保守...
ウー氏は著者にこう語った |霍小禄この号の編集者 |コリン・ウー最近、四川省楽山市中央地方裁判所はビ...
IBMは最近、2つのブロックチェーン研究レポートを発表し、銀行や金融市場のリーダーが新しいビジネス...
この記事は元々IPFS Force Zoneによって書かれました5月29日に開催された第2回File...
ほとんどの投資家は、この大幅な下落の始まりは、テスラの舵取り役であるマスク氏による一連の「ネギ切り」...
最近のウォール街の調査によると、ブロックチェーン技術は急速に発展していることがわかりました。ビットコ...
ビットメインの共同創業者兼会長のチャン・ケトゥアン氏は、同社はアルゴリズムを販売しているのではなく、...
さて、冷戦に戻りましょう。私たちの多くは、20年以上前に旧ソ連の崩壊とともに冷戦が終わったことを当然...
1. 材料の準備 1. ハードウェア: Antminer B3 マイニング マシン、マイニング マ...
出典: ブロックチェーン分散型金融(DeFi)が爆発的に成長しています。これはイーサリアム エコシス...
ハフィントンポストの記者デビッド・シーマン氏は最近、デジタル通貨グループ(DGC)のCEOバリー・シ...
BlockBeatsによると、8月3日、Matrixportは暗号通貨デリバティブ取引プラットフォー...
米国の住宅保証会社は暗号通貨による支払いをサポートし、BTCをバランスシートに追加したいと考えている...