数百个网站遭受了 Cryptojacking 攻击_OIN:Royal Kingdom Coin

译者:玩币族Sally

黑客们已经通过一个Drupal内容管理系统高危漏洞向数百个运行的网站植入了恶意软件,被用于挖掘_数字货币_门罗币(monero)。

网络安全研究机构的安全研究员TroyMursch发现了这一情况。他在周六写道,有超过300个网站遭受黑客攻击,被安装浏览器挖矿软件Coinhive,以利用旧版本Drupal内容管理系统中的漏洞来挖掘门罗币。

这种新型的网络攻击行为被称为“Cryptojacking”,在最近几个月频频发生。在过去,黑客们倾向于通过攻击来索取赎金。而现在,黑客通过劫持受害者的计算设备来挖取数字货币。

库币已于10月27日开放TOKO, BCD, DACC, DGB代币充提服务:据库币KuCoin交易所消息,库币已于10月27日完成TOKO, BCD, DACC, DGB 4种代币的钱包安全升级,并已开放充提服务。以上币种充值地址皆已更新为新地址,请勿向旧地址充值。[2020/10/28]

Mursch告诉CoinDesk,虽然Cryptojacking不像勒索软件那样容易发现,但它“仍然是一个问题,特别是对于网站运营商而言”。

金色热搜榜:BCD居于榜首:根据金色财经排行榜数据显示,过去24小时内,BCD搜索量高居榜首。具体前五名单如下:BCD、ANT、BRC、SYS、ADX。[2020/7/30]

他解释称:

“这是因为Coinhive和其他Cryptojacking(恶意软件)是通过JavaScript完成的。每一个现代的浏览器和设备都可以运行JavaScript,因此,每个人都可以挖掘数字货币,因此,受害者的设备可能被黑客劫持并反复用于挖矿。在这种特殊情况下,Drupal用户需要尽快完成更新”。

华科大博士一篇有关区块链的论文被IEEE ICDCS 2018录用:近日,国际学术会议The 38th IEEE International Conference on Distributed Computing Systems (ICDCS 2018)录用结果揭晓,华中科技大学实验室有4篇论文被录用。其中一篇是戴小海的论文“Towards A Novel Architecture for Enabling Interoperability Amongst Multiple Blockchains”主要研究区块链的跨链交互问题。据悉,ICDCS是分布式计算与系统领域享有盛誉和重要影响力的顶级国际学术会议,本届ICDCS在全球378篇投稿中录用78篇论文,录用率仅约20%。[2018/4/26]

遭受攻击的网站包括圣地亚哥动物园、国家劳工关系委员会、俄亥俄州马里恩市、Aleppo大学、Ringling艺术与设计学院以及墨西哥奇瓦瓦(Chihuahua)政府。

这些遭受攻击的网站的访问者甚至不会注意到他们的计算机正在被黑客用于挖掘门罗币。然而,攻击减慢了用户电脑的运行速度,并可能导致电脑处理器的瘫痪。

然而,并不是所有Coinhive用户都是恶意的。一家名为Salon的_新闻_机构和联合国儿童基金会使用该软件筹集资金,但只能在访客许可的情况下运行。

原文链接:https://www.coindesk.com/cryptojacking-software-attack-hits-hundreds-websites/作者:DavidFloyd编译:玩币族Sally

来源链接:www.wanbizu.com

本文来源于非小号媒体平台:

玩币族

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626801.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

BitcoinABC开发者修复BitcoinABC0.17.0版本的一个漏洞

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-4:103ms