之前PChome報道過甲骨文服務區被入侵,并用來挖掘門羅幣。現在不只甲骨文,可能更多企業會遭罪。
近日LXIA的安全人員想媒體表示,某組織使用的web服務區識別工具能夠識別服務區是否打過安全補丁,一旦發現沒有打補丁,攻擊者可利用已知漏洞實施入侵,對象包括linux和windows服務器。
近幾個月數字加密貨幣市場的火爆讓不少黑客攻擊服務器,特別是門羅幣挖礦惡意軟件數量增多,攻擊者試圖利用漏洞來植入潛伏程序,讓服務器執行門羅幣挖礦計算從而得利。
研究人員在本月初已經發現針對服務器的惡意軟件,甚至還有黑客采用Oracle Weblogic漏洞來挖掘門羅幣。