Monero-Mining Botnet khai thác lỗi trong Oracle WebLogic và Drupal

Updated: 12/11/2020 at 7:32

Theo Bleeping Computer, một mạng botnet của Trung Quốc đã khai thác một số lỗi trong Oracle WebLogic, một máy chủ phổ biến để chạy các ứng dụng doanh nghiệp và hệ thống quản lý nội dung Drupal.

Báo cáo trích dẫn những phát hiện của nhà cung cấp bảo mật không gian mạng đám mây có trụ sở tại Mountain View, Lacework đã tìm thấy một phiên bản mới của phần mềm độc hại.

Được mệnh danh là “Muhstik”, mạng botnet được nói tới đã xuất hiện từ tháng 3 năm 2018. Nó nổi tiếng trong việc tấn công các dịch vụ dựa trên Linux như WordPress cũng như các thiết bị được cung cấp bởi công nghệ IoT.

Giống như một loạt các botnet tương tự, Muhstik dựa vào XMRig, một công cụ khai thác CPU mã nguồn mở cho đồng tiền riêng tư Monero (XMR) để kiếm tiền.

Theo nhà nghiên cứu Chris Hall, mạng botnet nhận được hướng dẫn để tải xuống trình khai thác từ máy chủ lệnh và kiểm soát (C&C):

“Thông thường Muhstik sẽ được hướng dẫn tải xuống một trình khai thác XMRrig và một mô-đun quét. Mô-đun quét được sử dụng để phát triển mạng botnet thông qua việc nhắm mục tiêu các máy chủ Linux và bộ định tuyến gia đình khác ”.

Dựa trên các đường dẫn tải lên phần mềm độc hại, Muhstik được cho là thuộc về một công ty Trung Quốc. C&C cũng chia sẻ cùng một chứng chỉ SSL với một trang web dành cho một nhân vật anime nổi tiếng.

Vào năm 2019, cơ quan độc quyền mạng của Pháp đã đóng cửa một mạng botnet chịu trách nhiệm lây nhiễm cho hàng trăm nghìn máy tính sử dụng hệ điều hành Windows trên toàn cầu.

Thạch Sanh

Theo U.today

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode