00:00 / 01:40
连播
清屏
智能
倍速
点赞36
加密挖矿集团将业务扩展到俄罗斯 俄罗斯网络安全研究人员表示,Kinsing 黑客组织发起了一波大规模的网络攻击,旨在劫持俄罗斯计算机进行加密货币挖掘。 在上周的一份报告中,总部位于俄罗斯的网络安全公司 F6 表示,这些攻击始于 4 月,用 Kinsing 和 XMRig 恶意软件感染了设备,这些工具通常用于挖掘加密货币门罗币。F6 没有透露哪些公司成为目标。 Kinsing,也称为 H2Miner 和 Resourceful Wolf,自 2019 年以来一直活跃,是从事所谓加密劫持最多产的团体之一。黑客不是网络钓鱼,而是扫描公司网络以查找广泛使用的软件中的漏洞,并利用它们来安装恶意代码。 在最新的活动中,攻击者试图利用 CVE-2017-9841,这是流行的 PHP 测试框架 PHPUnit 中的一个严重缺陷。该漏洞于 2017 年修补,但仍存在于过时的系统中,允许黑客远程执行代码并完全控制服务器。 虽然历史上大多数金辛袭击事件都记录在北美、西欧和亚洲,但 F6 表示,这是它第一次在俄罗斯观察到大规模活动。它没有发现该组织针对东欧其他地方公司的证据。 这一发现是在俄罗斯加密货币挖矿活动更广泛增加之际发现的。6 月,另一个名为 Rare Werewolf 的组织在数百台俄罗斯计算机上部署了 XMRig,包括工业企业和工程学校,白俄罗斯和哈萨克斯坦报告了更多感染病例。9 月,俄罗斯网络安全公司 F.A.C.C.T. 记录了一项单独的活动,通过恶意电子邮件自动回复向俄罗斯企业提供 XMRig。 F6 威胁情报部门分析师弗拉迪斯拉夫·库根 (Vladislav Kugan) 表示:“Kinsing 攻击俄罗斯公司的案例凸显了防御即使是罕见和不寻常的网络威胁的必要性,因为犯罪集团不受行业或地理限制,可以攻击世界任何地方的用户。#加密货币 #挖矿 #俄罗斯
00:00 / 02:11
连播
清屏
智能
倍速
点赞13
00:00 / 02:20
连播
清屏
智能
倍速
点赞2
00:00 / 03:30
连播
清屏
智能
倍速
点赞314
00:00 / 00:55
连播
清屏
智能
倍速
点赞741