नए क्रिप्टोमाइनिंग मैलवेयर की खोज की गई

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

सुरक्षा शोधकर्ताओं ने लूसिफ़ेर नामक एक नए क्रिप्टोमाइनिंग अभियान की खोज की है जो अपाचे और विशेष रूप से सॉफ़्टवेयर लाइब्रेरी Hadoop और Druid को लक्षित करता है, जो कई उपयोगकर्ताओं के बीच लोकप्रिय हैं।

ऐसा करने के लिए, हमलावर मौजूदा गलत कॉन्फ़िगरेशन और कमजोरियों का फायदा उठाते हैं। सक्रिय अभियान कमजोर लिनक्स सिस्टम पर केंद्रित प्रसिद्ध DDoS बॉटनेट के एक नए संस्करण का उपयोग करता है। मैलवेयर को "लूसिफ़ेर" के रूप में जाना जाता है और, एक बार समझौता हो जाने पर, क्रिप्टोकरेंसी मोनेरो को माइन करने के लिए संक्रमित अपाचे सर्वर का उपयोग करता है। लूसिफ़ेर के पीछे के साइबर अपराधी अपाचे लाइब्रेरी Hadoop और Druid पर ध्यान केंद्रित करते हैं, जो डेवलपर्स के बीच बहुत लोकप्रिय हैं, और उनसे समझौता करने के लिए मौजूदा सुरक्षा अंतराल या गलत कॉन्फ़िगरेशन का उपयोग करते हैं।

हमलों में तीव्र वृद्धि

टीम नॉटिलस अपने हनीपोट्स में लूसिफ़ेर के साथ पहले हमलों का पता लगाने में सक्षम थी, जो जुलाई 2023 की शुरुआत में हुआ था। टीम को संदेह है कि ये हमलावरों द्वारा सुरक्षा को दरकिनार करने और मैलवेयर का पता लगाने से बचने की तकनीकों का मूल्यांकन करने के लिए किए गए परीक्षण हैं। पिछले वर्ष के दौरान, सुरक्षा विशेषज्ञों ने हमलों में लगातार वृद्धि देखी है। अकेले पिछले महीने में, 3.000 से अधिक विभिन्न हमलों का पता चला।

AquaSecurity.com पर और अधिक

 


एक्वा सुरक्षा के बारे में

एक्वा सिक्योरिटी सबसे बड़ा प्योर क्लाउड नेटिव सुरक्षा प्रदाता है। एक्वा अपने ग्राहकों को अपने डिजिटल परिवर्तन को नया करने और तेज करने की स्वतंत्रता देता है। एक्वा प्लेटफॉर्म आपूर्ति श्रृंखला, क्लाउड इंफ्रास्ट्रक्चर और चल रहे वर्कलोड को सुरक्षित करने के लिए एप्लिकेशन लाइफसाइकिल में रोकथाम, पहचान और प्रतिक्रिया स्वचालन प्रदान करता है-चाहे वे कहीं भी तैनात हों।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें