CheckPoint:骇客大举扫描网络服务器安全漏洞,700台服务器沦为采矿机
报价宝综合消息CheckPoint:骇客大举扫描网络服务器安全漏洞,700台服务器沦为采矿机

图片来源:
Check Point
资安业者Check Point上周发现有一名骇客大规模扫描30%的全球网络服务器,以侦测它们是否含有未修补且可攻陷的安全漏洞,并成功于700台服务器上植入了专门挖掘门罗币(Monero)的采矿程式XMRig。
骇客锁定基于PHP、Microsoft IIS与Ruby on Rails等网络服务器,察探它们是否含有未修补的安全漏洞,藉以注入恶意程式,且足迹遍及全球网络,受骇最严重的依序是美国、德国、英国、挪威与瑞典。
Check Point认为,从此一案例可看出,骇客不再满足于利用个人电脑来替自己挖矿,而是寻找具备更多运算资源的服务器作为攻击目标。
骇客的攻击行动始于1月10日,在把700台网络服务器纳入自己的采矿池之后,骇客的首日进账为价值540美元的门罗币。此外,XMRig程式码中原本设计用户要将5%的采矿所得捐给XMRig作者,不过,骇客已移除了XMRig中的相关程式码。
Check Point表示,这类的攻击其实很容易防备,网站业者其实只要简单地更新系统,修补已知漏洞就能闪避攻击。
