首页 > 头条 > 热点|黑客利用办公软件Confluence漏洞进行挖矿攻击
币圈观察  

热点|黑客利用办公软件Confluence漏洞进行挖矿攻击

摘要:摘要:据安全情报公司Trend Micro 5月7日的一份报告称,网络犯罪分子正在利用Atlassian公司生产的办公软件Confluence中已知的漏洞CVE

摘要:据安全情报公司Trend Micro 5月7日的一份报告称,网络犯罪分子正在利用Atlassian公司生产的办公软件Confluence中已知的漏洞CVE-2019-3396进行挖矿攻击。该漏洞允许网

 

黑客利用办公软件Confluence漏洞进行挖矿攻击-区块链315

 

据安全情报公司Trend Micro 5月7日的一份报告称,网络犯罪分子正在利用 Atlassian 公司生产的办公软件 Confluence 中已知的漏洞 CVE-2019-3396 进行挖矿攻击。 

该漏洞允许网络罪犯在易受攻击的计算机上偷偷安装和运行门罗币(XMR)挖矿软件,并通过使用 rootkit 隐藏恶意软件的网络活动来掩盖采矿活动。

根据 Atlassian 的一份安全咨询报告,这个漏洞只适用于某些较老版本的 Confluence。通过下载 Confluence Server 和 Data Center 的补丁版本,可以修复该漏洞。 

今年2月,Trend Micro 报道了另一起门罗币(XMR)恶意挖矿软件攻击事件。这次攻击针对的是微软 Windows 用户,他们使用的是 Windows 漏洞利用工具 mimikatz 和远程控制程序 Radmin,针对 Windows SMB 服务器漏洞 MS17-010 进行攻击,该漏洞已于2017年修复。

据美国电话电报公司(AT&T)今年3月发布的一份网络安全声明称,加密资产挖矿攻击数量正在上升。据报道,在线购物巨头亚马逊也成为门罗币挖矿攻击的受害者。黑客利用 Amazon Web Services 内部运行的 Kubernetes 服务器进行挖矿。

 

 

黑客利用办公软件Confluence漏洞进行挖矿攻击-区块链315
火币
黑客利用办公软件Confluence漏洞进行挖矿攻击-区块链315
币安

 

点击注册立马交易

  • 黑客利用办公软件Confluence漏洞进行挖矿攻击-区块链315
    添加比特币之家客服进入交流群
  • 黑客利用办公软件Confluence漏洞进行挖矿攻击-区块链315
    扫码进入交流群
Tags:
免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。