黑客利用Apache ActiveMQ漏洞挖掘加密货币

黑客利用Apache ActiveMQ漏洞挖掘加密货币交易

来源:Pixabay

黑客目前正在利用一个关键的Apache ActiveMQ漏洞,通过Kinsing恶意软件和加密货币挖矿程序下载和感染Linux系统。

在11月20日发布的一篇博客文章中,Trend Micro研究人员报告称,利用开源ActiveMQ协议中的CVE-2023-46604漏洞可以导致远程代码执行(RCE),并可以让Kinsing进行恶意软件的下载和安装。

在系统感染后,Kinsing会部署一个利用主机资源进行加密货币挖矿的脚本,例如挖掘比特币。这不仅会对基础设施造成重大损害,还会对系统性能产生不利影响。

研究人员补充说,Kinsing恶意软件主要针对基于Linux的系统,具有迅速渗透服务器并在网络中迅速传播的能力。它的入侵方式包括利用存在于Web应用程序中的漏洞或配置错误的容器环境。

“使用Apache ActiveMQ的组织必须立即采取行动,尽快修补CVE-2023-46604并降低与Kinsing相关的风险,”研究人员在文章中表示。“考虑到该恶意软件能够在网络中传播并利用多个漏洞,维护最新的安全补丁、定期审计配置和监控网络流量以检测异常活动是全面网络安全策略的关键组成部分。”

研究人员指出,该漏洞的根本原因在于在解组OpenWire命令期间验证throwable类类型时存在问题。

本月初有关CVE-2023-46604的活跃攻击的报道传出,黑客利用了Metasploit和Nuclei等攻击工具。尽管该漏洞的严重程度评级为CVSS 9.8,但检测水平相对较低。

Viakoo Labs副总裁约翰·加拉格尔强调了CVE的重要性,强调了Apache ActiveMQ的广泛应用以及其在多个协议之间进行通信的能力。此外,他指出它在非IT环境中与物联网/工业物联网/工业控制系统设备进行接口连接时的广泛使用。

加拉格尔进一步指出,许多组织在维护物联网设备的补丁方面面临挑战。在这种情况下,Kinsing选择利用这个漏洞来进行挖矿活动是相当合理的。

“许多物联网设备具有强大的处理能力,缺乏补丁策略,使其成为挖矿的理想活动,”加拉格尔说。“换句话说,Kinsing选择利用这个CVE进行加密货币挖矿,是因为他们预计该漏洞将长期存在;如果这是一个Kinsing预计会被快速修补的漏洞,那是没有任何意义的。”

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

财务

🌟 韩国坚决禁止比特币ETF:这对加密货币投资者意味着什么? 🌟

韩国金融服务委员会宣布目前暂时无法推出虚拟货币交易所交易基金 (ETF)然而,委员会也表示这一决定不会对市场产生重大影响,...

财务

韩国的金融监管机构负责人正在考虑允许比特币交易所交易

韩国官员正在积极考虑在该国批准比特币实物交易基金(ETFs),这将给金融市场带来诸多好处

区块链

韩国加密收益平台Haru Invest暂停提款和存款

该公司在博客更新中表示,暂停是由于其服务合作伙伴出现了“某些问题”,该公司正在制定应急计划

资讯

百事可乐和可口可乐宣布合并,创造亚洲最大的Web3生态系统🐉

令人振奋的消息!Klaytn和Finschia基金会正式宣布他们计划成功合并他们的区块链此举将带来一个全新的基金会和强大的加密货币...

市场行情

美国国税局招募币安美国和TaxBit高管加强加密货币税收监管努力

周二,国税局宣布欢迎两位来自加密行业的经验丰富的专业人士加入,协助增强数字资产的报告、遵从和执法工作这一举措无疑将为...

市场行情

南韓交易者推動了最近的加密貨幣激增,導致交易所的市場份額增至13%

亚洲的交易商,尤其是在韩国,成为过去两个月来加密市场最近涨势的关键推动力