挖矿 | 趋势科技报告:甲骨文服务器漏洞被利用于门罗币挖矿-ODAILY_门罗币:BlockSAFU

据cryptovest报道,近日著名安全公司趋势科技发布的一份报告显示,甲骨文公司的WebLogic套件存在一处漏洞,黑客可以利用该漏洞远程执行代码,主要用于挖掘门罗币。

OpenDAO旗下BRC-20 DAO推出的Majo NFT地板价升至0.059 BTC,并将向Majo Token持有者空投:5 月 26 日消息,OpenDAO 旗下 BRC-20 DAO 推出的 Majo NFT 已从铸造价格 0.001 BTC 上涨至 0.059 BTC,目前涨幅达到 59 倍。据悉,Majo NFT 持有者可以获得 BRC-20 DAO launchpad 白名单及更多生态项目空投。Majo NFT 总量 1000 枚,剩余 900 枚将空投给 Brc-20 Token Majo 持有者。[2023/5/26 9:43:53]

对于那些想要部署Java应用程序的人来说,WebLogic是Oracle服务器中必不可少的组件。据黑客视界报道,趋势科技检测到的恶意软件被称为“Coinminer_MALXMR.JL-PS”,该漏洞已经被滥用来提供两种不同的加密货币矿工:门罗币矿工XMRig的64位和32位变体。恶意代码会检查系统是否与64位软件兼容。如果不是,它会下载32位版本并运行恶意代码。

OpenSea(Polygon)12月NFT销量接近200万枚:1月6日,据DuneAnalytics数据显示,OpenSea(Polygon)12月NFT销量接近200万枚,创历史新高,比OpenSea(ETH)的12月NFT销量(122万枚)高出约64%。[2022/1/6 8:30:27]

趋势科技的研究人员表示,该恶意软件会占用系统的中央处理器以及图形处理器资源来挖掘门罗币,进而使系统运行异常缓慢,性能下降。

Parity开发者Wei Tang:OpenETC主要开发者已删除其账户:8月4日早间,Parity开发者Wei Tang发推称,OpenEthereum的一个名为OpenETC的分支,可能是有史以来最为短促的分支之一。两周前很多ETC社区成员还在推广OpenETC,但他们最终放弃了。OpenETC的主要开发者已删除他的账户。Wei Tang表示,ETC链上还有很多的匿名或假名支持者账户,他们每天都只是在随机进行无意义的指责。OpenETC是对所有人的一个警告,我们应该更加小心我们所信任的东西。此前消息,ETC客户端OpenEthereum宣布停止支持ETC。随后,ETC官方宣布OpenEthereum已被分离并命名为OpenETC。[2020/8/4]

此外,和甲骨文服务器一样,JENKINS的服务器也被XMRig矿工用于挖掘门罗币。其实,这个漏洞于2017年10月就已经首次出现在报告中,但当时的报道仅提及甲骨文的WebLogicWLS安全组件易受远程代码执行的攻击。而从那以后,这个漏洞已被用于众多黑客活动中,在基于Windows和Linux的服务器上安装加密货币恶意挖掘软件。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-4:46ms