找回密码
 立即注册
网站/小程序/APP/浏览器插件/桌面软件/脚本 定制开发·运营维护·故障修复·技术咨询
查看: 611|回复: 1

存在5年的漏洞 竟可以从Linux服务器获取暴利

[复制链接]
发表于 2018-3-27 05:26:43 | 显示全部楼层 |阅读模式
【PConline 资讯】黑客组织利用Cacti“Network Weathermap”插件中一个存在5年之久的漏洞在Linux服务器里面安装Monero矿工,转去了将近75000美元。这一事件一时间轰动了整个IT业界。

存在5年的漏洞 竟可以从Linux服务器获取暴利-1.jpg

专家表示,有足够的证据证明这些攻击与过去所发生在Jenkins服务器上的攻击有关,黑客组织利用CVE-2017-1000353漏洞在Jenkins设备上安装Moner矿工,获得了约300万美元。

存在5年的漏洞 竟可以从Linux服务器获取暴利-2.jpg

Cacti是一个机遇PHP的开源网络监视和图形工具,更具体的说其实是在Network Weathermap的插件当中负责可视化的网络活动,同以前的攻击一样,黑客利用这个漏洞去获取底层服务器的代码执行能力,并在这些服务器当中去进行下载和安装一个合法的Monero挖掘软件XMRig的定制版本。

存在5年的漏洞 竟可以从Linux服务器获取暴利-3.jpg

攻击者还修改了本地cron作业,每三分钟触发一次“watchd0g”Bash脚本,该脚本检查Monero矿工是否仍处于活动状态,并在XMRig的进程停止时重新启动它。攻击者使用这种简单的操作模式收获了大约320XMR(75000美元)。所有受感染的服务器都运行Linux,大多数受害者位于日本(12%),中国(10%),台湾(10%)和美国(9%)。[返回频道首页]

本文版权归原作者所有,如有侵权请联系管理员删除,原文地址:https://www.toutiao.com/a6537304384018055693/
回复

使用道具 举报

发表于 2018-3-27 05:27:33 | 显示全部楼层
我只想知道如何攻击银行的系统,我想把我的银行卡里钱提升点[捂脸][捂脸][捂脸][捂脸]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|服务条款|版权问题|手机版|小黑屋|手机版|滇ICP备13004447号-1|滇公网安备53032802000133号|神秘网

网站地图sitemapArchiver

GMT+8, 2024-6-17 03:10 , Processed in 1.002706 second(s), 23 queries , Gzip On.

基于Discuz! X3.5

辛树所有

快速回复 返回顶部 返回列表