澳大利亚网络安全中心(ACSC)透露,网络犯罪分子很容易受到使用加密劫持恶意软件的攻击。 2020年6月29日|AtoZ市场–ACSC是澳大利亚政府领导的机构,可以预防和应对网络安全威胁。 上周,一群网络犯罪分子入侵了澳大利亚网络。 攻击者的目标是面向公众的基础结构,以进行远程代码执行攻击,通常选择未修补的Telerik用户界面(UI)版本。 ACSC在网络攻击中利用了四个关键漏洞 但是,ACSC在Telerik用户界面中利用了四个重要的加密劫持恶意软件攻击漏洞。 它们是CVE-2019-18935,CVE-2017-9248,CVE-2017-11317和CVE-2017-11357。 漏洞利用代码已经开放了一段时间。 CVE-2019-18935被多个威胁组利用,用于加密货币挖矿。 其中之一是Blue Mockingbird,它最近感染了Monero(XMR)挖掘软件。 但这并不表示该团伙参与了对澳大利亚的网络攻击。 ACSC说:
一些澳大利亚官员认为,中国可能是大规模网络攻击的幕后黑手。 他们还列举了两国之间的外交事务,并提出了这种可能性。 在调查的基础上,ACSC还就如何降低被黑客攻击的风险提出了建议。 最好的方法之一是“及时修补面向Internet的软件,操作系统和设备”。 这包括使用最新版本的软件和操作系统。 ACSC警告说:“澳大利亚组织必须对这一威胁保持警惕,并采取措施来增强其网络的弹性。” “网络安全是每个人的责任。” 以为我们错过了什么? 在下面的评论部分让我们知道。 免责声明:本文中表达的观点仅是作者的观点,并不反映AtoZ Markets.com的官方政策或立场,也不应归因于AtoZMarkets。 —- 原文链接:https://atozmarkets.com/news/acsc-exploited-vulnerabilities-of-cryptojacking-malware-attacks/ 原文作者:Amicus 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
ACSC利用了加密劫持恶意软件攻击的漏洞
2020-06-29 wanbizu AI 来源:区块链网络
- 上一篇:公告丨热烈庆祝罐体落地山东淄博
- 下一篇:链游说第二十九期:区块链项目应用分类
LOADING...
相关阅读:
- ETC 网络已完成区块链重组,停止出块的问题已解决2020-08-02
- 澳大利亚监管机构针对名人代言的虚假加密广告发布警告2020-08-02
- 比特币交易价格突破11,000美元2020-08-02
- Tether国库券的移动天数:1.38亿美元2020-08-02
- 币世界晚内参:ETC近6小时没有出块以太坊协议仍然简单2020-08-02