Monero-Mining Botnet khai thác lỗi trong Oracle WebLogic và Drupal

Updated: 12/11/2020 at 7:32

Theo Bleeping Computer, một mạng botnet của Trung Quốc đã khai thác một số lỗi trong Oracle WebLogic, một máy chủ phổ biến để chạy các ứng dụng doanh nghiệp và hệ thống quản lý nội dung Drupal.

Báo cáo trích dẫn những phát hiện của nhà cung cấp bảo mật không gian mạng đám mây có trụ sở tại Mountain View, Lacework đã tìm thấy một phiên bản mới của phần mềm độc hại.

Được mệnh danh là “Muhstik”, mạng botnet được nói tới đã xuất hiện từ tháng 3 năm 2018. Nó nổi tiếng trong việc tấn công các dịch vụ dựa trên Linux như WordPress cũng như các thiết bị được cung cấp bởi công nghệ IoT.

Giống như một loạt các botnet tương tự, Muhstik dựa vào XMRig, một công cụ khai thác CPU mã nguồn mở cho đồng tiền riêng tư Monero (XMR) để kiếm tiền.

Theo nhà nghiên cứu Chris Hall, mạng botnet nhận được hướng dẫn để tải xuống trình khai thác từ máy chủ lệnh và kiểm soát (C&C):

“Thông thường Muhstik sẽ được hướng dẫn tải xuống một trình khai thác XMRrig và một mô-đun quét. Mô-đun quét được sử dụng để phát triển mạng botnet thông qua việc nhắm mục tiêu các máy chủ Linux và bộ định tuyến gia đình khác ”.

Dựa trên các đường dẫn tải lên phần mềm độc hại, Muhstik được cho là thuộc về một công ty Trung Quốc. C&C cũng chia sẻ cùng một chứng chỉ SSL với một trang web dành cho một nhân vật anime nổi tiếng.

Vào năm 2019, cơ quan độc quyền mạng của Pháp đã đóng cửa một mạng botnet chịu trách nhiệm lây nhiễm cho hàng trăm nghìn máy tính sử dụng hệ điều hành Windows trên toàn cầu.

Thạch Sanh

Theo U.today

Được đề cập trong bài viết
Mới cập nhật

Hai quỹ đầu tư mới — BSOL của Bitwise và GSOL của Grayscale — đã nhanh chóng thu hút hơn 500 triệu USD tài sản, chỉ trong vài ngày sau khi niêm yết trên Sở Giao dịch Chứng khoán New York, đánh dấu một màn ra mắt ấn tượng cho các... ...

Sự ổn định giữa cơn sóng dữ mới là thước đo thật sự của sức mạnh. Và Ethereum (ETH) đang chứng minh điều đó một cách rõ ràng. Kể từ sau cú sụt giảm mạnh, ETH đã bốn lần kiểm tra ngưỡng hỗ trợ 3.680 USD — và mỗi lần... ...

CEO Coinbase Brian Armstrong đã khép lại buổi họp báo cáo lợi nhuận quý 3 ngày 30/10 bằng một câu nói khiến các hợp đồng dự đoán trực tiếp trên Polymarket và Kalshi lập tức được “giải quyết”. Sự việc nhanh chóng dấy lên tranh luận: liệu Armstrong chỉ đang đùa... ...

Mặc dù Dogecoin (DOGE) đã có sự phục hồi nhẹ 1,2% vào đầu tháng 11, nhưng đà tăng này vẫn khá yếu ớt. Giá DOGE hiện vẫn giảm 5,9% trong tuần và gần 27% trong tháng. Đáng chú ý, các tín hiệu từ dữ liệu on-chain đang phản ánh xu... ...

Nhà phân tích crypto Lark Davis gọi tháng 11 là “tháng mạnh nhất của Bitcoin”, với mức tăng trung bình khoảng 42%. Tuy nhiên, biểu đồ heat map cho thấy con số trung vị thấp hơn nhiều — và phần lớn mức tăng trung bình này đến từ một năm... ...

Cuộc tranh luận “Ethereum hay Solana tốt hơn” thường bỏ qua sự khác biệt sâu sắc trong kiến trúc mà hai mạng này đã theo đuổi đến năm 2025. Ethereum đã phát triển thành một lớp settlement dành cho các rollup mô-đun, trong khi Solana lại tăng tốc trên con... ...

Virtuals Protocol (VIRTUAL) đã xuất sắc giữ vững ngưỡng hỗ trợ $1,2, sau đó bật tăng mạnh 36% lên mức đỉnh trong bốn tháng là $1,86 trước khi điều chỉnh nhẹ. Tại thời điểm cập nhật, VIRTUAL đang giao dịch quanh mức $1.81, ghi nhận mức tăng 33% trong ngày.... ...

Các thợ đào Bitcoin đang trải qua một giai đoạn căng thẳng khi mạng lưới vừa ghi nhận đợt tăng độ khó khai thác 6,31%, nâng chỉ số lên mức 155,97 nghìn tỷ, theo dữ liệu từ hashrateindex.com. Đây là mức tăng lớn thứ ba trong năm 2025, chỉ sau... ...

Báo cáo quý 3 của Strategy cho thấy tốc độ tích lũy bitcoin đã chững lại khi mức định giá premium của công ty — được gọi là hệ số mNAV — thu hẹp còn khoảng 1,2 lần, mức thấp nhất kể từ đầu năm 2023. Dù vậy, các nhà... ...

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode