信息來源:cnBeta
巴西遭受了精心設(shè)計的加密貨幣挖掘攻擊,該攻擊感染了全國數(shù)十萬臺路由器。該攻擊仍在進行中,特別影響MikroTik路由器。在這種情況下,超過20萬臺機器受到影響,在巴西各地創(chuàng)建了一個龐大的XMR加密貨幣挖掘僵尸網(wǎng)絡(luò)。
肇事者能夠用惡意代碼感染設(shè)備,暗中在后臺運行CoinHive。對于那些不熟悉的人來說,CoinHive是一種流行的Monero挖掘腳本,它已被廣泛用于利用集合處理能力以挖掘加密貨幣,它通常用于慈善事業(yè),但不幸的是,這次不是。
這種攻擊被稱為零日攻擊,利用以前未知的代碼漏洞。這個零日允許CoinHive在暴露的機器訪問的每個頁面上運行 可能每天都有數(shù)百萬個網(wǎng)站加載這些加密貨幣運算負(fù)荷。
這次攻擊本周早些時候開始,據(jù)信還處于早期階段。 BleepingComputer報告發(fā)起了第二次攻擊,使受影響的機器總數(shù)超過20萬臺。
上一篇:網(wǎng)絡(luò)安全威脅:人為的無意失誤or惡意攻擊?
下一篇:2018年08月04日 聚銘安全速遞