安全動態(tài)

巴西有20萬臺路由器被秘密劫持以開采加密貨幣

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-08-04    瀏覽次數(shù):
 

信息來源:cnBeta

巴西遭受了精心設(shè)計的加密貨幣挖掘攻擊,該攻擊感染了全國數(shù)十萬臺路由器。該攻擊仍在進行中,特別影響MikroTik路由器。在這種情況下,超過20萬臺機器受到影響,在巴西各地創(chuàng)建了一個龐大的XMR加密貨幣挖掘僵尸網(wǎng)絡(luò)。

肇事者能夠用惡意代碼感染設(shè)備,暗中在后臺運行CoinHive。對于那些不熟悉的人來說,CoinHive是一種流行的Monero挖掘腳本,它已被廣泛用于利用集合處理能力以挖掘加密貨幣,它通常用于慈善事業(yè),但不幸的是,這次不是。

這種攻擊被稱為零日攻擊,利用以前未知的代碼漏洞。這個零日允許CoinHive在暴露的機器訪問的每個頁面上運行 可能每天都有數(shù)百萬個網(wǎng)站加載這些加密貨幣運算負荷。

這次攻擊本周早些時候開始,據(jù)信還處于早期階段。 BleepingComputer報告發(fā)起了第二次攻擊,使受影響的機器總數(shù)超過20萬臺。

screen-shot-2018-08-03-at-09-18-11.jpgcaptura-2018-08-02-20-29-28.jpgcaptura-2018-08-02-20-30-01.jpgcaptura-2018-08-02-20-28-23.jpgcaptura-2018-08-02-20-20-37.jpg


 
 

上一篇:網(wǎng)絡(luò)安全威脅:人為的無意失誤or惡意攻擊?

下一篇:2018年08月04日 聚銘安全速遞