Monero-Mining Botnet khai thác lỗi trong Oracle WebLogic và Drupal

Updated: 12/11/2020 at 7:32

Theo Bleeping Computer, một mạng botnet của Trung Quốc đã khai thác một số lỗi trong Oracle WebLogic, một máy chủ phổ biến để chạy các ứng dụng doanh nghiệp và hệ thống quản lý nội dung Drupal.

Báo cáo trích dẫn những phát hiện của nhà cung cấp bảo mật không gian mạng đám mây có trụ sở tại Mountain View, Lacework đã tìm thấy một phiên bản mới của phần mềm độc hại.

Được mệnh danh là “Muhstik”, mạng botnet được nói tới đã xuất hiện từ tháng 3 năm 2018. Nó nổi tiếng trong việc tấn công các dịch vụ dựa trên Linux như WordPress cũng như các thiết bị được cung cấp bởi công nghệ IoT.

Giống như một loạt các botnet tương tự, Muhstik dựa vào XMRig, một công cụ khai thác CPU mã nguồn mở cho đồng tiền riêng tư Monero (XMR) để kiếm tiền.

Theo nhà nghiên cứu Chris Hall, mạng botnet nhận được hướng dẫn để tải xuống trình khai thác từ máy chủ lệnh và kiểm soát (C&C):

“Thông thường Muhstik sẽ được hướng dẫn tải xuống một trình khai thác XMRrig và một mô-đun quét. Mô-đun quét được sử dụng để phát triển mạng botnet thông qua việc nhắm mục tiêu các máy chủ Linux và bộ định tuyến gia đình khác ”.

Dựa trên các đường dẫn tải lên phần mềm độc hại, Muhstik được cho là thuộc về một công ty Trung Quốc. C&C cũng chia sẻ cùng một chứng chỉ SSL với một trang web dành cho một nhân vật anime nổi tiếng.

Vào năm 2019, cơ quan độc quyền mạng của Pháp đã đóng cửa một mạng botnet chịu trách nhiệm lây nhiễm cho hàng trăm nghìn máy tính sử dụng hệ điều hành Windows trên toàn cầu.

Thạch Sanh

Theo U.today

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Binance Coin (BNB) đã cho thấy sức mạnh mới sau khi giữ vững trên ngưỡng hỗ trợ $500. Mức giá này đã trải qua ba lần từ chối, cuối cùng dẫn đến breakout tăng giá trên vùng cung quanh mức tâm lý $640. Sự phục hồi trên mức này cũng... ...

Sau một đợt tăng mạnh trong ngắn hạn, giá Ripple (XRP) đã chạm mốc 2,43 đô la. Tuy nhiên, các chỉ số on-chain đang hé lộ khả năng điều chỉnh khi hoạt động giao dịch bắt đầu cho thấy dấu hiệu chốt lời. Cụ thể, dòng tiền ròng trên các... ...

Sau khi giảm xuống $160 từ mốc $184 trong thời gian ngắn, Solana (SOL) đang cố gắng giành lại vị thế trên mức kháng cự chính $180 trong tuần thứ hai liên tiếp. Với việc Bitcoin đạt mức ATH mới, các nhà đầu cơ đang trông chờ vào sự luân... ...

Hai sự kiện lạc quan nhất từng được các nhà ủng hộ Ripple (XRP) chờ đợi đã xảy ra vào năm 2025, nhưng XRP vẫn tiếp tục hoạt động kém hơn so với thị trường crypto nói chung. Vào ngày 6 tháng 3, XRP được liệt kê là ứng cử... ...

Bitcoin (BTC) tập trung quanh mức $111.000 vào ngày 22 tháng 5 khi Phố Wall mở cửa giữa lúc dữ liệu thất nghiệp của Hoa Kỳ phát tín hiệu hỗn hợp. Bitcoin, cổ phiếu bỏ qua sự không chắc chắn về dữ liệu việc làm Dữ liệu từ Tạp Chí... ...

Ethereum (ETH) vừa ghi nhận mức tăng ấn tượng 60% trong tháng 5, được tiếp sức bởi làn sóng tích lũy mới trị giá tới 3,42 tỷ đô la. Trong khi thị trường sôi động và bên mua còn đang say trong men chiến thắng, những holder lâu năm lại... ...

Nâng cấp Pectra của Ethereum (ETH), kết hợp giữa hai đề xuất nâng cấp Prague và Electra, được kỳ vọng sẽ kích hoạt làn sóng tăng trưởng mới cho mạng lưới. Tuy nhiên, các chỉ số hoạt động cho thấy sự gia tăng đã không diễn ra như mong đợi,... ...

Dogecoin (DOGE) vừa có một cú bứt phá ấn tượng, thoát khỏi vùng giá tích lũy kéo dài suốt hai tháng, đưa memecoin này chạm mốc $0,26 – chỉ còn cách ngưỡng kháng cự quan trọng $0,264 một khoảng rất gần. Mặc dù từ đầu năm đến nay, Dogecoin vẫn... ...

Hyperliquid (HYPE) đang chứng kiến đà tăng bứt phá, khi giá token vọt lên 24,5% chỉ trong 24 giờ qua và tích lũy mức tăng gần 82% trong vòng một tháng. Với hiệu suất ấn tượng này, nền tảng liên tục nằm trong top những giao thức sinh lời mạnh... ...

BNB đang ghi nhận đà tăng ấn tượng, cả về mặt hệ sinh thái lẫn tín hiệu kỹ thuật. Trong tuần qua, khối lượng giao dịch trên các sàn DEX thuộc hệ BNB đã bứt phá tới 85%, vượt xa các blockchain tên tuổi như Ethereum và Solana. Về phân... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode