悪質なマイニングプログラムが横行し、多くの政府ウェブサイトがハッキングされている

悪質なマイニングプログラムが横行し、多くの政府ウェブサイトがハッキングされている

マイニングマルウェアに関する報告がない週はほとんどありません。暗号通貨のマイニングがより魅力的になるにつれ、攻撃者はデジタルネットワーク全体を遊び場として、その活動を強化しています。今週出現したマルウェアは、英国とオーストラリアの政府ウェブサイトの一部にも侵入した。

ガーディアン紙の報道によると、「クリプトジャッキング」と呼ばれるこのスクリプトは先週、数千のウェブサイトに感染した。侵害されたウェブサイトを訪問した人のコンピューターのハードウェアが乗っ取られ、Monero の採掘に使用されました。

複数の政府ウェブサイトが被害に

国民保健サービス(NHS)、学生ローン会社、いくつかの地方自治体のウェブサイトがハッキングされたと報じられている。先週末、英国のデータ保護部門である情報コミッショナー事務局もマルウェアのせいでオフラインに追い込まれた。

このマルウェアは、視覚障害者がウェブコンテンツにアクセスできるようにするために使われる BrowseAloud プラグインを介して配信されました。プラグインのチームは、問題を修正する間、ウェブサイトの運用を一時的に停止する必要がありました。約 5,000 の Web サイトが Coinhive マイニング スクリプトの影響を受け、Web サイト管理者はユーザーのハードウェア リソースを悪用せざるを得なくなりました。

Monero は匿名性と暗号化で知られており、ウォレットのソースを追跡することは不可能です。

セキュリティ コンサルタントのスコット ヘルム氏は、政府の Web サイトにアクセスしたときにウイルス対策ソフトウェアから警告を受け取った友人の話を聞き、警戒しました。

この種の攻撃は目新しいものではないが、私がこれまで目にした中では最大規模のものだ。一つの企業に対する単一の攻撃は、英国、アイルランド、米国の何千ものウェブサイトが影響を受ける可能性がある。

マルウェアを防ぐには?

このマイニングマルウェアは、ビクトリア州議会、クイーンズランド州民事行政裁判所、クイーンズランド州オンブズマン、クイーンズランド州コミュニティ法律センター、クイーンズランド州法のウェブサイトなど、オーストラリアの重要な政府ウェブサイトにも影響を与えました。

このウイルスの拡散も、同じプラグインが原因でした。ヘルメ氏は攻撃の記録を担当した。

政府のウェブサイトを安全に保つ方法は数多くあります。小規模なサイトでは難しいかもしれませんが、政府のサイトでは最初から防御メカニズムを導入すべきだと思います。

ウイルスの原因となったプラグインの開発を担当した会社は、次のように述べている。

同社は影響を受けたファイルを徹底的に調査し、データ転送の方向は変更されておらず、マルウェアはコンピューターのCPUのみを使用して仮想通貨を採掘していたことを確認した。この脆弱性は日曜日に4時間にわたってアクティブでした。 Browsealoud の Web サイトはオフラインになり、関連するセキュリティの脆弱性は解決されました。

先週、Apple と Android システムも同様のマイニング プログラムに侵入されました。利益の高さと罰則の欠如により、このような脆弱性はますます増えるばかりです。


<<:  鉱業 |ビットコインマイニングの年間電力消費量はイラクを上回り、シンガポールに近づいている

>>:  暴落のたびにビットコインの大物プレイヤーは富を蓄積する機会を得る

推薦する

ビットコインキャッシュの価格は半減後にハッシュレートが下がるなか安定的に推移

著者: 梁 哲出典: bitpush.news 4月8日北京時間20時19分、ビットコインキャッシュ...

コンピューティングパワーインデックストークンZMFTが正式に内部テストを開始し、Hecoでリリースされました

2021年4月2日シンガポール時間、ZionodesのハッシュレートインデックストークンZMFTは内...

ビットコインのスタートアップは、世界が何を言おうと成長し続けるだろう

企業が資金と影響力の組み合わせを表していた時代は終わりました。インターネットの出現と知識や技術へのよ...

世界初のブロックチェーン銃認証プラットフォーム「Blocksafe」が銃の使用をよりスマートにするためのクラウドセールを開始

最近、銃撃事件が多発しています。アメリカのオーランド銃乱射事件でも、ドイツのフェルンハイム銃乱射事件...

「エアキャッシャー」は190カ国以上のユーザーにクラウド金融サービスを提供

「Air Cashier」のコンセプトは、Uphold の API から生まれました。金融技術分野に...

600以上の機関や年金基金が市場に参入している

機関投資家向けエントリー600社を超える企業が、米国証券取引委員会(SEC)への最近の13F提出書類...

華強北「鉱山事故」の調査:市場は人間によって操作され、海外に行くのは誤報

2009年1月3日、人類史上初のビットコインアルゴリズムクライアントプログラムがリリースされ、ビット...

データ:USDTは1日平均取引量が10億ドルを超える唯一の暗号通貨となる

CoinMarketCapによると、ビットコインの取引量は引き続き減少し、今週さらに16%減の130...

誠実ニュース: 湖南雲奇ネットワーク仮想通貨マルチレベルマーケティング詐欺を暴露

湖南雲奇ネットワークテクノロジー株式会社の湘英モールは、政府の強力な支援を受けて株式を公開し、仮想通...

ビットコイン報酬プラットフォームが機能していない? ZapChainが近々シャットダウンすると発表

海外メディアの報道によると、ビットコインベースのコンテンツ収益化スタートアップ企業がまたもや閉鎖を発...

弱気相場が迫る中、暗号通貨の強気バブルは本当に崩壊したのでしょうか?

最近のビットコインや多くのアルトコインの急落により、市場全体の感情は「極度のパニック」状態に陥ってい...

ICBCインターナショナル 程世:新世代のデジタル通貨は貴重な資産にリンクされる可能性がある

ICBCインターナショナルの研究部門責任者である程世氏は、ますます成熟するブロックチェーン技術に基づ...

PaxfulとBspinが提携し、オンラインエンターテイメントに複数の支払い方法を提供

Bspinは現在、有名なピアツーピア取引プラットフォームであるPaxfulをサポートしており、両者は...

欧州議会が欧州デジタル通貨規制案を発表

クレイジーな論評:経済通貨委員会のメンバーによって書かれたこの報告書は、デジタル通貨の研究を実施し、...