新聞資訊
行業(yè)資訊
甲骨文服務器出漏洞:攻擊者用漏洞挖礦獲取加密貨幣
2018-01-10 15:54:32
摘要:SANS Technology Institute與1月7日發(fā)布了一份報告,研究人員雷納多·馬里尼奧(Renato Marinho)稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。

SANS Technology Institute與1月7日發(fā)布了一份報告,研究人員雷納多·馬里尼奧(Renato Marinho)稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。

然而攻擊者并沒有利用這個漏洞來竊取數(shù)據(jù),而是將PeopleSoft和WebLogic服務器變成了挖礦工具,使用它來進行加密貨幣挖礦。一位研究人員表示,有一名攻擊者利用這個漏洞獲得了至少611個門羅幣(XMR),總價值達到了22.6萬美元。

馬里尼奧表示,這名攻擊者在722臺有漏洞的WebLogic和PeopleSoft系統(tǒng)上安裝了一個名為xmrig的門羅幣挖礦軟件。其中有超過140個系統(tǒng)運行在亞馬遜AWS公共云服務上,還有一部分托管在其他云服務上,其中30個為甲骨文自己的公共云服務。

攻擊者所使用的代碼可以輕松的找到那些含有漏洞的系統(tǒng),因此所有未打補丁的甲骨文網(wǎng)絡應用服務器會輕松的暴露在攻擊者面前。

USA-IDC為您提供免備案服務器 0元試用
立即聯(lián)系在線客服,即可申請免費產(chǎn)品試用服務
立即申請