發表文章

目前顯示的是有「挖礦軟體」標籤的文章

資安威脅趨勢 - 駭客組織8220鎖定Oracle WebLogic伺服器已知漏洞並散佈挖礦軟體

                                                                                       駭客組織8220鎖定Oracle WebLogic伺服器已知漏洞並散佈挖礦軟體 一、 摘要            資安業者趨勢科技發佈中國駭客組織8220攻擊行動的警示,該團體鎖定 Oracle WebLogic伺服器已知漏洞 CVE-2017-3506、CVE-2023-21839 ,並藉此部署作案工具,一旦入侵成功,將使用系統硬體資源進行挖礦 。

資安威脅趨勢 - Adobe應用程式開發平臺CloudFusion存在重大漏洞且被用於部署挖礦軟體、後門程式

                              Adobe應用程式開發平臺CloudFusion存在重大漏洞且被用於部署挖礦軟體、後門程式 一、 摘要            今年7月Adobe揭露應用程式開發平臺ColdFusion的預先身分驗證漏洞CVE-2023-29300(CVSS風險評分為9.8),攻擊者可利用該漏洞於遠端發動執行任意程式碼(RCE)攻擊,Adobe雖然已發布相關更新,但資安業者Fortinet觀察到新一波的攻擊行動並指出駭客利用名為interactsh的工具,探測目標ColdFusion平臺是否存在相關漏洞,並嘗試用Base64進行編碼以隱藏自身的惡意酬載發動攻擊,企圖執行未經授權的存取,從而達到遠端控制的目的 。