主题 : 黑客利用Linux插件漏洞挖矿并获利,国内受影响
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 19 WHB
贡献值: 0 点
在线时间: 62037(时)
注册时间: 2008-12-25
最后登录: 2024-04-18

0 黑客利用Linux插件漏洞挖矿并获利,国内受影响

3月26日消息有黑客团伙利用了一个Cacti的“Network Weathermap”插件上一个漏洞,在多地的Linux服务器中安装了挖掘门罗币的软件,获利近7.5万美元(约合人民币47.4万元)。

来自美国的安全公司Trend Micro发现,该团伙利用的漏洞是CVE-2013-2618,在Cacti上已存在了五年之久,后者是一套基于PHP、MySQL、SNMP及RRDTool开发的网络流量监测图形分析工具。
通过该漏洞,黑客们总共赚取了320个门罗币,合计7.5万美元。受该漏洞影响服务器主要来自以下国家和地区:日本(12%)、中国大陆(10%)、中国台湾(10%)、美国(9%)、印度(7%)、韩国(6%)。
与以往的攻击一样,黑客利用漏洞在底层服务器上获得了代码执行能力,之后在这些服务器上安装了他们修改过的门罗币挖掘软件XMRig。XMRig本身是合法的挖掘软件。
将近五年的漏洞未得到修补,还被黑客加以利用并获利。Cacti需要尽快为自己的产品推出补丁了。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130030
威望: 221631 点
无痕币: 106997 WHB
贡献值: 0 点
在线时间: 51875(时)
注册时间: 2008-03-18
最后登录: 2024-04-18

谢谢楼主的分享。
Total 0.140234(s) query 4, Time now is:04-18 21:37, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛