Monero

ハッカーがmacOSの画面共有の脆弱性を悪用し、モネロのマイナーを展開している News

ハッカーがmacOSの画面共有の脆弱性を悪用し、モネロのマイナーを展開している

オランダの国家サイバーセキュリティセンター(NCSC)は、公開されたエクスプロイトコードを受けて、ハッカーがmacOSの認証バイパス脆弱性を積極的に悪用していると警告しています。 このセキュリティ上の問題は、macOSの「画面共有」機能に起...
Windows版「Hola Browser」が、クリプトマイナーを配布するために悪用される News

Windows版「Hola Browser」が、クリプトマイナーを配布するために悪用される

Windows版のHola Browserが、サプライチェーン攻撃により侵害されました。この攻撃では、研究者によって仮想通貨マイナーと特定された、宣言されていない実行ファイルが配布されていました。 この侵害は、Hola Browserが以前...
カナダがTradeOgre取引所を解体、4000万ドルの暗号を押収 News

カナダがTradeOgre取引所を解体、4000万ドルの暗号を押収

カナダ騎馬警察はTradeOgre暗号通貨取引所を閉鎖し、犯罪行為に由来すると思われる4000万ドル以上を押収した。 これは、カナダの法執行機関によって暗号取引所が閉鎖された初めてのケースであり、また同国史上最大の資産押収となった。 Tra...
CrowdStrikeの偽求人メール、暗号マイナーの開発者を標的に News

CrowdStrikeの偽求人メール、暗号マイナーの開発者を標的に

CrowdStrikeは、サイバーセキュリティ企業になりすまして偽の求人メールを送りつけ、標的を騙してMonero暗号通貨マイナー(XMRig)に感染させるフィッシングキャンペーンが行われていると警告している。 同社はこの悪質なキャンペーン...
盗まれた NPM トークンを使用して公開された悪意のある Rspack、Vant パッケージ News

盗まれた NPM トークンを使用して公開された悪意のある Rspack、Vant パッケージ

rspack/core、@rspack/cli、Vantの3つの人気npmパッケージが、盗まれたnpmアカウントトークンによって侵害され、脅威者はクリプトマイナーをインストールした悪意のあるバージョンを公開することができました。 Sonat...
Selenium Gridサーバの設定ミスがMoneroマイニングに悪用される News

Selenium Gridサーバの設定ミスがMoneroマイニングに悪用される

脅威者は、一般的なウェブアプリのテストフレームワークであるSelenium Gridの設定ミスを悪用し、Monero暗号通貨をマイニングするための修正されたXMRigツールを展開している。 Selenium Gridはオープンソースで、開発...
P2PInfectボットネット、新たなランサムウェアモジュールでREdisサーバーを標的に News

P2PInfectボットネット、新たなランサムウェアモジュールでREdisサーバーを標的に

P2PInfectはもともと、動機が不明確な休眠状態のピアツーピアマルウェアボットネットでしたが、Redisサーバへの攻撃でランサムウェアモジュールとクリプトマイナーを展開するために、ついに息を吹き返しました。 しばらく前からP2PInfe...
GhostEngineのマイニング攻撃により、脆弱なドライバーを使用したEDRのセキュリティが失われる News

GhostEngineのマイニング攻撃により、脆弱なドライバーを使用したEDRのセキュリティが失われる

コードネーム「REF4578」と呼ばれる悪質な暗号マイニングキャンペーンが発見され、脆弱なドライバを使用してセキュリティ製品をオフにし、XMRigマイナーを展開するGhostEngineと名付けられた悪質なペイロードが展開されています。 E...
DreamBus マルウェアが RocketMQ の欠陥を悪用してサーバーに感染 news

DreamBus マルウェアが RocketMQ の欠陥を悪用してサーバーに感染

画像: 旅の途中 DreamBus ボットネット マルウェアの新バージョンは、RocketMQ サーバーにある重大度のリモート コード実行の脆弱性を悪用し、デバイスに感染します。 CVE-2023-33246として追跡されている悪用された欠...
新しい PyLoose Linux マルウェアはメモリから直接暗号通貨をマイニングする news

新しい PyLoose Linux マルウェアはメモリから直接暗号通貨をマイニングする

PyLoose という名前の新しいファイルレス マルウェアは、Monero 暗号通貨マイニングのためにクラウド ワークロードの計算リソースをハイジャックすることをターゲットにしています。 PyLoose は、プリコンパイルされ、base64...