黑客利用办公软件Confluence漏洞进行挖矿攻击

栏目: 编程工具 · 发布时间: 5年前

黑客利用办公软件Confluence漏洞进行挖矿攻击

据安全情报公司Trend Micro 5月7日的一份报告称,网络犯罪分子正在利用 Atlassian 公司生产的办公软件 Confluence 中已知的漏洞 CVE-2019-3396 进行挖矿攻击。

该漏洞允许网络罪犯在易受攻击的计算机上偷偷安装和运行门罗币(XMR)挖矿软件,并通过使用 rootkit 隐藏恶意软件的网络活动来掩盖采矿活动。

根据 Atlassian 的一份安全咨询报告,这个漏洞只适用于某些较老版本的 Confluence。通过下载 Confluence Server 和 Data Center 的补丁版本,可以修复该漏洞。

今年2月,Trend Micro 报道了另一起门罗币(XMR)恶意挖矿软件攻击事件。这次攻击针对的是微软 Windows 用户,他们使用的是 Windows 漏洞利用工具 mimikatz 和远程控制程序 Radmin,针对 Windows SMB 服务器漏洞 MS17-010 进行攻击,该漏洞已于2017年修复。

据美国电话电报公司(AT&T)今年3月发布的一份网络安全声明称,加密资产挖矿攻击数量正在上升。据报道,在线购物巨头亚马逊也成为门罗币挖矿攻击的受害者。黑客利用 Amazon Web Services 内部运行的 Kubernetes 服务器进行挖矿。


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

编程大师访谈录

编程大师访谈录

Susan Lammers / 李琳骁、吴咏炜、张菁 / 人民邮电出版社 / 2012-1 / 59.00元

《编程大师访谈录》是对19位计算机行业先驱的采访实录,采访对象包括查尔斯•西蒙尼、比尔•盖茨、安迪•赫兹菲尔德、雷•奥奇、杰夫•拉斯金等。访谈涉及他们软件创造过程的灵感、技术、编程习惯、动机、反思,以及对未来软件的畅想等。问答中集结了这些计算机先驱的精辟言论,处处闪烁着智慧的火花。 《编程大师访谈录》适合IT从业人员阅读。一起来看看 《编程大师访谈录》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码