Jiumozhi

【暗号化マイニングマルウェアが再び登場、3500を超えるウェブサイトにモネロ通貨のマイニングスクリプトが埋め込まれました】
7月22日、一波隠れたブラウザによる暗号化マイニング攻撃がネット上で蔓延し、3,500以上のウェブサイトに秘密のモネロ(Monero)マイニングスクリプトが埋め込まれました。ネットセキュリティ会社c/sideがこのまだ活動中の攻撃活動を初めて発見しました。従来の暗号化ハイジャックとは異なり、これらのマルウェアはCPU使用率を制限し、トラフィックをWebSocketストリームに隠すことで、従来の暗号化ハイジャックの明らかな特徴を避けています。攻撃者は「低調に保ち、ゆっくりマイニングする」という戦略に従い、過去の攻撃で得たアクセス権を再利用し、未修正のウェブサイトと電子商取引サーバーをターゲットにしています。匿名の情報セキュリティ研究者によると、攻撃者は数千のハッキングされたWordPressウェブサイトや電子商取引ストアを制御している可能性が高いとのことです。これらのマルウェアはスロットリングされたWebAssemblyマイニングプログラムを使用し、CPU使用率を制限し、WebSocketsを通じて通信するため、従来の方法で検出されるのが難しくなっています。
7月22日、一波隠れたブラウザによる暗号化マイニング攻撃がネット上で蔓延し、3,500以上のウェブサイトに秘密のモネロ(Monero)マイニングスクリプトが埋め込まれました。ネットセキュリティ会社c/sideがこのまだ活動中の攻撃活動を初めて発見しました。従来の暗号化ハイジャックとは異なり、これらのマルウェアはCPU使用率を制限し、トラフィックをWebSocketストリームに隠すことで、従来の暗号化ハイジャックの明らかな特徴を避けています。攻撃者は「低調に保ち、ゆっくりマイニングする」という戦略に従い、過去の攻撃で得たアクセス権を再利用し、未修正のウェブサイトと電子商取引サーバーをターゲットにしています。匿名の情報セキュリティ研究者によると、攻撃者は数千のハッキングされたWordPressウェブサイトや電子商取引ストアを制御している可能性が高いとのことです。これらのマルウェアはスロットリングされたWebAssemblyマイニングプログラムを使用し、CPU使用率を制限し、WebSocketsを通じて通信するため、従来の方法で検出されるのが難しくなっています。
原文表示