在线无码中文破解|日本影院一区二区三区|五月激情Av在线|国产香蕉视频一区|国产老熟女AAAA|云霸高清91视频|久久久www视频|在线熟女网站无码视频|国产精品 国产|韩日精品中文字幕

風險提示:理性看待區(qū)塊鏈,提高風險意識!
黑客攻擊系統(tǒng)進行加密挖掘活動
首頁 > 業(yè)界 > 區(qū)塊鏈 2025-07-05 17:38
摘要
根據(jù)云安全公司 Wiz 研究人員的報告,黑客目前正在攻擊系統(tǒng)以進行加密挖掘活動 。
幣界網(wǎng)報道:

根據(jù)云安全公司 Wiz 研究人員的報告,黑客目前正在攻擊系統(tǒng)以進行加密貨幣挖礦活動。研究人員表示,黑客正在利用暴露的 Java 調(diào)試線協(xié)議 (JDWP) 接口進行攻擊,以獲取在受感染系統(tǒng)上執(zhí)行代碼的能力。

根據(jù)報告在獲得代碼執(zhí)行能力后,黑客在受感染主機的系統(tǒng)上部署了加密貨幣挖礦程序。研究人員表示:“攻擊者使用了修改版的XMRig,并對其進行了硬編碼配置,從而避開了防御者經(jīng)常標記的可疑命令行參數(shù)?!?他們補充說,該有效載荷使用礦池代理來隱藏攻擊者的加密貨幣錢包,從而阻止調(diào)查人員進一步追蹤。

黑客利用暴露的 JDWP 進行挖礦活動

研究人員觀察到針對運行 TeamCity(一種流行的持續(xù)集成和持續(xù)交付 (CI/CD) 工具)的蜜罐服務器的活動。JDWP 是 Java 中用于調(diào)試的通信協(xié)議。借助該協(xié)議,調(diào)試器可以運行于不同的進程、同一臺計算機上的 Java 應用程序或遠程計算機上。

然而,由于 JDWP 缺乏訪問控制機制,將其暴露在互聯(lián)網(wǎng)上可能會打開新的攻擊向量,黑客可以濫用這些向量作為切入點,從而完全控制正在運行的 Java 進程。簡而言之,可以利用錯誤配置注入并執(zhí)行任意命令,從而建立持久性并最終運行惡意負載。

研究人員表示:“雖然大多數(shù) Java 應用程序默認不啟用 JDWP,但它在開發(fā)和調(diào)試環(huán)境中卻很常見。許多流行的應用程序在調(diào)試模式下運行時會自動啟動 JDWP 服務器,而開發(fā)人員通常不會察覺到其中的風險。如果安全措施不當或暴露在外,這可能會為遠程代碼執(zhí)行 (RCE) 漏洞打開大門?!?/p>

在調(diào)試模式下,一些可能啟動 JDWP 服務器的應用程序包括 TeamCity、Apache Tomcat、Spring Boot、Elasticsearch、Jenkins 等。GreyNoise 的數(shù)據(jù)顯示,過去 24 小時內(nèi),已掃描超過 2600 個 IP 地址以查找 JDWP 端點,其中 1500 個 IP 地址為惡意 IP 地址,1100 個 IP 地址被歸類為可疑 IP 地址。報告提到,這些 IP 地址大多來自香港、德國、美國、新加坡和中國。

研究人員詳細說明了攻擊是如何進行的

在研究人員觀察到的攻擊中,黑客利用 Java 虛擬機 (JVM) 在 5005 端口監(jiān)聽調(diào)試器連接這一特性,啟動對互聯(lián)網(wǎng)上開放的 JDWP 端口的掃描。之后,會發(fā)送 JDWP-Handshake 請求,以確認接口是否處于活動狀態(tài)。一旦確認服務已暴露且可交互,黑客便會執(zhí)行獲取命令,執(zhí)行一個預計會執(zhí)行一系列操作的 dropper shell 腳本。

這一系列行動包括殺死所有競爭礦工或系統(tǒng)上的任何高 CPU 進程,放棄 XMRig 的修改版本miner針對適當?shù)南到y(tǒng)架構(gòu),從外部服務器(“awarmcorner[.]world”)復制到“~/.config/logrotate”,通過設置 cron 作業(yè)建立持久性,確保在每次 shell 登錄、重啟或預定的時間間隔后重新獲取并重新執(zhí)行有效載荷,并在退出時自行刪除。

研究人員表示:“XMRig 開源,為攻擊者提供了輕松定制的便利,在本例中,這涉及剝離所有命令行解析邏輯并對配置進行硬編碼。這一調(diào)整不僅簡化了部署,還使有效載荷能夠更逼真地模擬原始的 logrotate 過程?!?/p>

此次披露正值 NSFOCUS 注意到一種名為 Hpingbot 的新型 Go 惡意軟件正不斷演變之際,該惡意軟件一直針對視窗并且 Linux 系統(tǒng)可以使用 hping3 發(fā)起分布式拒絕服務 (DDoS) 攻擊。

Cryptopolitan 學院:厭倦了市場波動?了解 DeFi 如何助你建立穩(wěn)定的被動收入。立即注冊

發(fā)表評論
發(fā)表評論
暫無評論
    相關閱讀
    幣界百科
    幣界資訊
    俄羅斯政府部門已建立專門的挖礦設備登記冊,以幫助地方當局遏制非法挖礦
    區(qū)塊鏈
    2025-07-05 20:22:48
    一位廣受關注的加密貨幣分析師表示,比特幣(BTC)極有可能達到 250,000 美元甚至更高。
    比特幣
    2025-07-05 19:41:33
    Coinbase 的一位高管昨天對最近價值 80 億美元的比特幣轉(zhuǎn)移事件進行了新的披露,這一事件可能創(chuàng)下新的盜竊記錄。
    比特幣
    2025-07-05 15:56:01
    “加密貨幣周”真的能夠影響市場嗎?還是僅僅是政治表演?
    區(qū)塊鏈
    2025-07-05 15:00:51
    近期,艾達幣在加密貨幣市場中表現(xiàn)驚人,日內(nèi)價格飆漲近72%,引發(fā)市場廣泛關注。此次暴漲的關鍵因素是特朗普在社交媒體上表示看好艾達幣,并提及將其納入加密貨幣儲備的可能性,這點燃了市場熱情,大量資金涌入推動價格上升。從宏觀經(jīng)濟層面看,當前全球經(jīng)濟環(huán)境不穩(wěn)定,美聯(lián)儲寬松貨幣政策和上升的CPI數(shù)據(jù)也為艾達幣價格上漲提供了一定支持。此外,鏈上數(shù)據(jù)顯示交易所凈流量大幅增加,巨鯨地址也有變動。不過,市場也存在多空博弈,多方認為未來價格可能繼續(xù)上漲,空方則擔心是短期炒作。投資者需持續(xù)關注市場動態(tài),DYOR。
    礦業(yè)百科
    2025-03-07 11:39:25
    在加密貨幣的投資領域中,MDT永續(xù)合約成為了眾多投資者關注的焦點。永續(xù)合約作為一種無固定到期日期的衍生品合約,允許交易者無限期地交易加密貨幣,具有高風險高回報的特點。本文將深入解析MDT永續(xù)合約的交易規(guī)則,如資金費率規(guī)則、交易杠桿規(guī)則等,還會分享相關的交易策略,幫助新手在這個充滿挑戰(zhàn)的市場中找到方向,降低風險。
    區(qū)塊鏈百科
    2025-03-07 19:36:10
    在加密貨幣領域,新金融工具不斷涌現(xiàn),IQ杠桿就是其中備受關注的一種。IQ平臺作為專注加密貨幣的綜合性投資平臺,與杠桿結(jié)合帶來全新投資體驗。它不僅有簡潔界面和豐富功能,還注重用戶體驗與創(chuàng)新服務。不過,新工具雖帶來更多投資策略選擇,但也伴隨著高風險和復雜性,投資者需DYOR。
    數(shù)字貨幣百科
    2025-03-07 15:38:33
    在2025年的虛擬貨幣市場中,各種虛擬貨幣競爭激烈。比特幣作為最早的加密貨幣,是數(shù)字貨幣市場的領頭羊,其市值約1.98萬億美元,價格為100,309.15美元,總量有限使其具有稀缺性和長期價值存儲潛力。以太坊是智能合約和去中心化應用的核心平臺,市值378.71億美元,價格3,141.83美元,隨著以太坊2.0的推進,未來潛力巨大。瑞波幣在跨境支付領域優(yōu)勢明顯,市值169.28億美元,價格2.94美元。此外,美國總統(tǒng)特朗普宣布將比特幣、以太坊、瑞波幣納入美國“加密貨幣戰(zhàn)略儲備”,這一消息也對市場產(chǎn)生了重大影響。虛擬貨幣市場高度波動,投資者在參與前需DYOR,并咨詢專業(yè)財務顧問。
    交易所百科
    2025-03-08 10:37:58
    在加密貨幣交易不斷發(fā)展的當下,HYPC杠桿和WIF交易所官網(wǎng)成為眾多投資者關注的焦點。HYPC交易平臺為交易者提供了安全便捷的環(huán)境,而其杠桿交易更是為投資帶來了更多可能性,但同時也伴隨著高風險。WIF幣作為熱門迷因幣,在多個知名交易所上市。想深入了解HYPC杠桿的運用以及WIF交易所官網(wǎng)的具體情況,探索加密交易新玩法,就別錯過本文的硬核分析。
    礦業(yè)百科
    2025-03-07 13:50:33
    無論你是已經(jīng)積累了一定經(jīng)驗的投資者,還是剛剛踏入幣圈的小白,了解不同類型的交易所及其優(yōu)缺點都是至關重要的。今天,我們就來聊一聊三種主要的交易所類型:中心化交易所(CEX)、去中心化交易所(DEX)和混合型交易所。從各自的特點、優(yōu)缺點到適用場景,幫助你更好地選擇適合自己的交易平臺。
    交易所知識
    2025-04-10 11:21:26
    對于初入幣圈的新手而言,了解區(qū)塊鏈交易所的基本知識是至關重要的。這不僅有助于你在這個充滿機遇的市場中立足,更能讓你做出明智的投資決策。本文將深入介紹區(qū)塊鏈交易所的種類、選擇標準,以及一些實用的提示,幫助你更好地開始你的加密貨幣之旅。
    區(qū)塊鏈知識
    2025-04-08 11:15:41
    今日比特幣迎來重大利好消息。特朗普發(fā)文表示,BTC等加密貨幣將成為儲備的核心,其明確表達對比特幣的喜愛。受此影響,加密貨幣行業(yè)全線暴漲,比特幣漲幅超11%,上漲至95,000美元。加密貨幣總市值也突破3萬億美元,24小時漲幅達8.4%。過去24小時全網(wǎng)爆倉升至7.98億美元,其中比特幣爆倉3.05億美元。白宮AI與加密貨幣主管稱特朗普宣布了一項由比特幣等組成的加密戰(zhàn)略儲備,更多內(nèi)容將在3月7日白宮加密貨幣峰會揭曉。此外,DeepSeek AI的出現(xiàn)也可能利好比特幣,渣打銀行分析師預計若美聯(lián)儲態(tài)度中立,比特
    礦業(yè)知識
    2025-03-03 21:08:35
    在當今的區(qū)塊鏈領域,ICX合約與RSC平臺正成為備受矚目的存在。ICX(ICON)幣作為一種開源的區(qū)塊鏈技術平臺,致力于實現(xiàn)不同區(qū)塊鏈之間的連接與互操作性,構(gòu)建跨鏈生態(tài)系統(tǒng),為企業(yè)、政府和個人提供可信賴的區(qū)塊鏈解決方案。其擁有跨鏈互操作性、可擴展性等顯著特點。而RSC平臺則是DeSci賽道的新星,基于ResearchHub平臺,允許科學家直接發(fā)布和討論內(nèi)容,加速信息傳播,還能通過多種機制激勵科研人員。深入了解ICX合約與RSC平臺,能讓我們窺探到區(qū)塊鏈技術在不同領域的創(chuàng)新應用和無限潛力,為行業(yè)發(fā)展帶來新的
    交易所知識
    2025-03-03 17:47:17
    本文將深入解析十大區(qū)塊鏈交易所的全球化布局。這些平臺不僅提供了多種交易選項,還在不同國家和地區(qū)的覆蓋情況各有千秋。我們將逐一對比它們的國家覆蓋情況、提供的服務以及各自的優(yōu)勢,幫助你選擇最合適的交易所,特別是值得關注的XBIT平臺,它在全球的布局也十分引人矚目。
    交易所知識
    2025-04-08 17:35:46
    推薦專欄
    熱門幣種
    更多
    幣種
    美元價格
    24H漲跌幅
    BTC比特幣
    108,199.70 USDT
    ¥775,283.31
    -0.17%
    ETH以太坊
    2,515.50 USDT
    ¥18,024.31
    -0.68%
    USDT泰達幣
    1.00 USDT
    ¥7.17
    -0.02%
    XRP瑞波幣
    2.22 USDT
    ¥15.91
    -0.35%
    BNB幣安幣
    655.00 USDT
    ¥4,693.27
    -0.36%
    SOL
    147.96 USDT
    ¥1,060.17
    -1.15%
    USDC
    0.99960 USDT
    ¥7.16
    0%
    TRX波場幣
    0.28450 USDT
    ¥2.04
    -0.11%
    DOGE狗狗幣
    0.16380 USDT
    ¥1.17
    -0.73%
    ADA艾達幣
    0.57320 USDT
    ¥4.11
    -0.69%
    熱搜幣種
    更多
    幣種
    美元價格
    24H漲跌幅
    比特幣
    108201.24 USDT
    ¥787,705.03
    -0.07%
    比特幣SV
    23.8988 USDT
    ¥173.98
    +1.39%
    Filecoin
    2.2447 USDT
    ¥16.34
    -2.72%
    火幣積分
    0.1665 USDT
    ¥1.21
    -24.18%
    柚子
    0.4785 USDT
    ¥3.48
    -3.76%
    Solana
    147.96 USDT
    ¥1,077.15
    -0.9%
    狗狗幣
    0.1638 USDT
    ¥1.19
    -0.73%
    以太坊
    2515.54 USDT
    ¥18,313.13
    -0.55%
    Arweave
    5.0646 USDT
    ¥36.87
    -1.72%
    Uniswap
    6.952 USDT
    ¥50.61
    -3.74%
    Curve
    0.4949 USDT
    ¥3.60
    -1.73%
    幣安幣
    655.07 USDT
    ¥4,768.91
    -0.27%
    最新快訊
    更多
    下周宏觀展望:特朗普關稅“終審”倒計時
    2025-07-05 21:41:26
    幣界網(wǎng)晚間分析:狗狗幣DOGE價格行情預測
    2025-07-05 21:30:01
    DeFi、TradFi融合可能比預期更早到來:JPMorgan
    2025-07-05 21:23:45
    GatexStocks專區(qū)首發(fā)上線GOOGLX、TSLAX、DFDVX、MSTRX、QQQX、SPYX、AMZNX永續(xù)合約交易
    2025-07-05 21:21:34
    幣界網(wǎng)晚間分析:索拉納SOL價格行情預測
    2025-07-05 21:20:00
    幣界網(wǎng)晚間分析:以太坊ETH價格行情預測
    2025-07-05 21:10:00
    幣界網(wǎng)晚間分析:比特幣BTC價格行情預測
    2025-07-05 21:00:00