安全研究人員報告,攻擊者正利用一個 Web 應(yīng)用服務(wù)器漏洞入侵 PeopleSoft 和 WebLogic 服務(wù)器,其意圖不是偷竊數(shù)據(jù)而是挖掘門羅幣。
根據(jù)研究人員的分析,一名攻擊者至少獲得了 611 個門羅幣,價值超過 22 萬美元。
攻擊者被認為利用了 360 研究人員上個月披露的一個漏洞利用 PoC。在 PoC 公布之后,世界不同地點托管的沒有打上補丁的服務(wù)器就被入侵安裝了挖掘腳本。
研究人員稱,這不是一次針對性的攻擊,當(dāng)一個漏洞利用披露之后,任何具有有限腳本能力的人都能參與發(fā)動攻擊。