[cryptopack id="115"]

「Nansh0u」のマイニングマルウェアが5万台以上のサーバーに感染 Guardicore調べ

ブログランキングに参加中!!ポチッと押して応援よろしくお願い致します!!

にほんブログ村 投資ブログ 仮想通貨投資へ

「Nansh0u」のマイニングマルウェアが5万台以上のサーバーに感染 Guardicore調べ

「Nansh0u」のマイニングマルウェアが5万台以上のサーバーに感染 Guardicore調べ

 

「Nansh0u」のマイニングマルウェアが5万台以上のサーバーに感染 Guardicore調べ

2019/05/30 14:00

サイバーセキュリティ企業のGuardicoreが、ユーザーの許可なしに匿名通貨「タートルコイン(TRTL)」を不正マイニングするマイニングマルウェアが世界中の推定約5万台のサーバーに感染しているとする研究結果を発表しました。

Nansh0u」と呼ばれるこの大規模攻撃は中国ベースのハッキングであると推測されており、その攻撃対象はWindowsオペレーティングシステムのMS-SQLおよびPHPMyAdminサーバーであることがわかっています。

Nansh0uの感染数の推移

今回感染が確認されたサーバーはヘルスケア・情報通信・メディア・IT系企業が利用しているといい、不正マイニング用ソフトウェアは遮断不可能な形で実行されるように設計されているといいます。

その他にも、Nansh0uはシステム内の証明・権限の脆弱性悪用などといった従来「プロフェッショナル」なハッカーが利用する手口を用いているといいます。

Guardicoreは、今回のケースはこのような高等技術がより簡単にアクセスできてしまうようになったことを証明する一例であるとし、「クリプトジャッキング」の手口がより洗練されてきていると喚起しています。

記事ソース: Guardicore

配信元:

 

引用元:https://cc.minkabu.jp/news/2715

当サイトは非営利にて運営を行わせて頂いております。
運営に関する募金はビットコインにて随時行わせて頂いております。
もし今後も当サイトを応援して頂ける方は是非ビットコインにて募金して頂けますと幸いです。

■ビットコイン(Bitcoin)
1L1mCDuAPZJJtt7boJvDzBNCqv66X3eqgQ

■イーサリアム(Ether)
0xB6c362e6c49F54F271E17CC1D064D5Ae6605066B

コメントを残す

Translate »
%d人のブロガーが「いいね」をつけました。