แฮกเกอร์ใช้ช่องโหว่อายุ 5 ปี ของ Cacti แอบขุดเหรียญ Monero

Trend Micro ออกมาแจ้งเตือนผู้ดูแล Linux Server หลังพบแฮกเกอร์ใช้ช่องโหว่อายุนานกว่า 5 ปี รหัส CVE-2013-2618 ของเครื่องมือดูภาพรวมสถานะของเครือข่ายอย่าง Cacti เพื่อลอบติดตั้ง Cryptocurrency Miner สำหรับขุดเหรียญเงิน Monero สร้างรายได้ให้แก่ตนเอง จนถึงตอนนี้พบว่าแฮกเกอร์สามารถทำรายได้ไปแล้วกว่า $75,000 หรือประมาณ 2,300,000 บาท

ช่องโหว่ดังกล่าวช่วยให้แฮกเกอร์สามารถลอบรันโค้ดบน Linux Server จากระยะไกลได้ ส่งผลให้แฮกเกอร์สามารถดาวน์โหลดโปรแกรม XMRig ที่ถูกออกแบบมาเป็นพิเศษสำหรับขุดเหรียญเงิน Monero มาติดตั้งบน Server ที่มีช่องโหว่ จากการตรวจสอบพบว่า Server ที่ตกเป็นเหยื่อส่วนใหญ่ตั้งอยู่ในประเทศญี่ปุ่น (12%), จีน (10%) และไต้หวัน (10%) แนะนำให้ผู้ใช้ Cacti รีบอัปเดตแพตช์เวอร์ชันล่าสุดโดยเร็ว เพื่อป้องกันการโจมตีดังกล่าว

ที่มา: https://www.bleepingcomputer.com/news/security/hackers-infect-linux-servers-with-monero-miner-via-5-year-old-vulnerability/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top