Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Киберпреступники майнят XMR при помощи уязвимости в старых версиях Confluence Atlassian

 

 

По сообщениям аналитической компании Trend Micro, киберпреступники используют уязвимость CVE-2019-3396 в программном обеспечении Confluence Atlassian для скрытого майнинга монеро.

 

Обнаруженная уязвимость позволяет киберпреступникам скрыто устанавливать и запускать майнер XMR на компьютере, а также скрывать активность майнинга, используя руткит, чтобы скрыть сетевую активность вредоносного ПО и снизить нагрузку на центральный процессор.

 

Согласно рекомендациям по безопасности создателей платформы для организации командной работы Confluence Atlassian, данная уязвимость относится только к некоторым старым версиям Confluence. Проблему можно решить, загрузив исправленные версии Confluence Server и Data Center.

 

 

Читать полностью

  • sashka_somik изменил название на Киберпреступники майнят Monero при помощи уязвимости в ПО Confluence

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Похожие топики

    • Правоохранители США и Европола ликвидировали принимавший Monero наркорынок Archetyp

      В ходе международной операции под руководством правоохранительных органов США и Европола был заблокирован крупнейший наркорынок Archetyp, использовавший анонимную криптовалюту Monero. Даркнет-платформа была ликвидирована после задержания ее предполагаемого администратора и изъятия физических и цифровых активов на сумму $7,8 млн. По предварительным данным, Archetyp функционировал с 2020 года,  собрал более 600 000 пользователей по всему миру и осуществлял торговлю наркосодержащими препаратам

      в Новости криптовалют

    • [XMR] Monero | RandomX | ASIC'о устойчивость

      Официальный сайт | Исходный код | Twitter | Facebook | Google+ | Reddit | Telegram | Mattermost | IRC | Slack | Капитализация криптовалюты | Дорожная карта | Moneropedia | ForkGuard   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда,  Что такое "Форки Bitcoin" . Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относя

      в CryptoNote

    • Хакеры выставили на продажу измененный HiddenMiner для скрытой добычи Monero

      На теневых хакерских форумах журналисты Сybersecuritynews заметили предложение продажи новой версии HiddenMiner, которая незаметно от владельцев компьютеров на Windows способна добывать криптовалюту Monero (XMR). Измененная версия HiddenMiner, который впервые был замечен несколько лет назад, представляет серьезную опасность, поскольку оснащена продвинутыми функциями по обходу антивирусов и корпоративных систем защиты, сообщили в Сybersecuritynews.   Основная угроза HiddenMiner заклю

      в Новости криптовалют

    • Блокчейн-сыщик ZachXBT объяснил скачок курса Monero на 40%

      Анонимная криптовалюта Monero (XMR) за последние сутки подорожала на 40%. Блокчейн-сыщик ZachXBT сообщил, что такой резкий рост был вызван подозрительной транзакцией на 3 520 BTC ($330 млн), совершенной в воскресенье. По данным ZachXBT, средства были украдены хакерами и оперативно конвертированы в Monero через шесть криптовалютных бирж.   За сутки объем торгов активом превысил $220 млн, тогда как на предыдущей неделе показатель в среднем достигал около $50 млн. Рост обусловлен низкой

      в Новости криптовалют

    • CrowdStrike предупредила о вредоносном ПО для майнинга Monero

      Компания CrowdStrike, работающая в сфере кибербезопасности, раскрыла новую фишинговую схему: злоумышленники выдают себя за HR-менеджеров, распространяя вредоносное ПО для майнинга криптовалюты Monero. Специалисты предупредили, что мошенники рассылают электронные письма о наборе сотрудников, чтобы заманить потенциальных жертв. Сообщения поступают якобы от отдела по подбору персонала CrowdStrike. В письмах содержится ссылка на фейковый веб-сайт, имитирующий легальную платформу для поиска рабо

      в Новости криптовалют

×
×
  • Создать...