漏洞挖掘赚钱

核心提示IT之家3月26日消息 有黑客团伙利用了一个Cacti的“Network Weathermap”插件上一个漏洞,在多地的Linux服务器中安装了挖掘门罗币的软件,获利近7.5万美元。来自美国的安全公司Trend Micro发现,该团伙利用的

IT之家3月26日报道,一个黑客团伙利用Cacti的“网络天气图”插件中的一个漏洞,在多地的Linux服务器中安装了挖掘门罗币的软件,获利近7.5万美元。

来自美国的安全公司趋势科技发现,这个团伙利用的漏洞是CVE-2013-2618,它在Cacti上已经存在了五年。后者是基于PHP、MySQL、SNMP和RRDTool的网络流量监控的图形分析工具。

通过这个漏洞,黑客一共赚了320个门罗币,共计7.5万美元。受此漏洞影响的服务器主要来自以下国家和地区:日本、中国大陆、台湾省、美国、印度和韩国。

与之前的攻击一样,黑客利用漏洞在底层服务器上获得代码执行能力,然后在这些服务器上安装他们修改的Monroe Coin mining软件XMRig。XMRig本身就是一个合法的挖矿软件。

近五年的漏洞没有打补丁,黑客从中钻了空子,从中渔利。Cacti需要尽快发布其产品的补丁。

想看更多这类内容?去APP store搜一下它家,每天都有小欢乐。

 
友情链接
鄂ICP备19019357号-22