比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DAI > Info

甲骨文被曝服務器漏洞,攻擊者竊獲 22.6 萬美元加密貨幣_門羅幣

Author:

Time:1900/1/1 0:00:00

點擊上方“CSDN”,選擇“置頂公眾號”

關鍵時刻,第一時間送達!

據外媒ArsTechnica近日報道,研究人員RenatoMarinho在SANSTechnologyInstitute發布的一份報告中稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。

攻擊者并沒有利用這個漏洞來竊取數據,而是將PeopleSoft和WebLogic服務器變成了挖礦工具,使用它來進行加密貨幣挖礦——有一名攻擊者利用這個漏洞,獲得了至少611個門羅幣,總價值高達22.6萬美元。

金色電音節|聯合出品OEG甲骨文生態深圳站成功舉辦:6月19日晚,金色財經聯合OEG甲骨文生態金色電音節深圳站成功舉辦。OEG甲骨文社區理事會高級顧問 —Mario先生 出席活動并在發言中表示:甲骨文生態會一如既往堅持初衷,以用戶利益為首要原則,打造新型生態無界金融。

同時Mario表示OEG將開展社區推廣全球城市行,社區理事會其他成員也將會和OEG全球粉絲進行面對面交流,同時OEG甲骨文生態百大社區戰略扶持計劃即將開啟。OEG無界交易將在7月開啟,敬請您的期待![2020/6/20]

去年年底,甲骨文曾緊急修補PeopleSoft、Tuxedo重大漏洞JoltlandBleed

動態 | 甲骨文等在英國議會展示區塊鏈應用:據coindesk報道,本周一,來自區塊鏈行業的四家公司在英國議會展示了現實世界中的一些區塊鏈應用。據報道,IOTA、甲骨文、Everledger和Lloyd’s of London進行了現場演示。根據此次活動的組織機構APPG Blockchain的一份聲明,觀眾中有議員、政府官員和行業領袖。現場演示強調了區塊鏈在橄欖油和鉆石供應鏈(分別為甲骨文和Everledger)、國際貿易(IOTA)以及保險索賠和交易結算(Lloyd's)在實際應用中的潛力。[2019/3/20]

攻擊者所利用的漏洞出現在2017年11月。彼時,安全公司ERPScan的研究人員發現位于OracleTuxedo應用服務器軟件中的Jolt協定存在著5項重大漏洞,包括CVE-2017-10269、CVE-2017-10272、CVE-2017-10267、CVE-2017-10278和CVE-2017-10266,容易造成記憶體泄露、記憶體緩沖溢位攻擊、以及Jolt協定的DomainPWD密碼被暴力破解等威脅。

動態 | 甲骨文對云未來的10項技術預測包括“區塊鏈將成為信任的基石”:據騰訊網消息,近日,甲骨文公布了對云未來的10項技術預測,其中包括:區塊鏈將成為信任的基石。甲骨文預計,2019年區塊鏈技術會成為透明、受信任的技術,因為人們已經認識到,區塊鏈技術的用途遠不只驗證貨幣交易這么簡單。這一年,它將被用于更為廣泛的行業場景:從驗證寶石的真實性,到追蹤食品污染源,再到確認藥物是否按照行業監管進行嚴格生產等等。屆時,區塊鏈技術也會像人工智能那樣,悄悄地進入到日常商業環境,并且集成到商業應用中。[2019/1/20]

圖片來源于網絡

對于這番漏洞危機,甲骨文也在11月緊急釋放出安全更新,以修補PeopleSoft及底層TuxedoServer可能導致的重要資料外泄。其中最嚴重的是CVE-2017-10269,該漏洞為記憶體泄露漏洞,由于該漏洞類似2014年引發網絡重大災情的HeartBleed,因此安全公司將之命名為JoltlandBleed,漏洞風險等級高達CVSS10.0。

黑客利用甲骨文漏洞盜取611個門羅幣:SANS Technology Institute近日發布了一份報告稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。然而攻擊者并沒有利用這個漏洞來竊取數據,而是將PeopleSoft和WebLogic服務器變成了挖礦工具。研究人員表示,有一名攻擊者利用這個漏洞獲得了至少611個門羅幣(XMR),總價值約為22.6萬美元。[2018/1/10]

漏洞修補仍有可乘之機,攻擊者借其挖礦并獲取了大量加密貨幣

雖然甲骨文緊急修補了漏洞,但修補之后仍給攻擊者帶來了可乘之機。

Marinho表示,這名獲得611個門羅幣的攻擊者在722臺有漏洞的WebLogic和PeopleSoft系統上安裝了一個名為xmrig的門羅幣挖礦軟件——其中有超過140個系統運行在亞馬遜AWS公共云服務上,還有一部分托管在其他云服務上,其中30個為甲骨文自己的公共云服務。

攻擊者所使用的代碼可以輕松的找到那些含有漏洞的系統,因此所有未打補丁的甲骨文網絡應用服務器都會輕松地暴露在攻擊者面前。據研究院院長JohannesB.Ullrich今天發布的分析表示,攻擊者至少獲得了611枚門羅幣——價值226000美元的加密貨幣。

根據CoinMarketCap網站的數據,門羅幣的價格在2017年最后兩個月增長了三倍至349美元,漲幅更勝比特幣。根據彭博社數據顯示,比特幣的價格在同期內增長了一倍左右。根據CoinMarketCap網站的數據,在2018年的最初幾天,門羅幣的價格又上漲了7%。

黑色門羅幣,粉色以太坊,藍色比特幣,圖片來源于網絡

EteEtet表示,區塊鏈技術能夠詳細記錄比特幣交易的發送和接收地址,包括交易的精確時間和數量,這些都是證明犯罪分子罪行的有利證據。2014年誕生的門羅幣就不一樣了,門羅幣會在區塊鏈上加密收件人的位址,并創造一個假的寄件人位址加以混淆。在執法機構盯上比特幣之后,犯罪分子對門羅幣更是趨之若鶩。

利用漏洞代碼,系統更易受攻擊,未修補的OracleWeb應用程序服務器可能很快成為這些攻擊和其他攻擊的犧牲品。Ullrich警告說,受害者不應該簡單地通過修補服務器和刪除挖掘軟件企圖終止入侵——更復雜的情況是,攻擊者很可能會利用這些漏洞來獲得系統的長久入侵。

數據貨幣被盜事件頻發,背后有怎樣的思考?

近年來,數字貨幣被盜事件頻繁發生。回顧一下過往的數字貨幣被盜事件:

2014年8月,國內著名的山寨幣交易所比特兒遭到攻擊,被盜5000萬個NXT;2016年8月,來自香港的比特幣交易平臺Bitfinex遭受黑客攻擊,該平臺約有11.9756萬個比特幣從賬戶中被盜,損失價值約7000萬美元;2017年7月,韓國最大比特幣交易所遭黑客入侵,投資者一夜損失數十億韓元;……數字貨幣交易平臺給比特幣和其他數字貨幣的愛好者提供了一個平臺,更是推動了數字產業的發展,但這同時也在安全性方面提出了更高的挑戰。數字貨幣被盜的背后,只有做好數字貨幣交易平臺的安全性,才能保證數字貨幣持續健康的發展。

Tags:門羅幣比特幣數字貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢十大數字貨幣交易所排名數字貨幣交易

DAI
“錢”的誕生一貨幣是如何發展而來的_ARK

古代中國人膜拜"財神";希伯來人崇拜金牛;希臘神話中不屈的跑將赫密斯是利潤之神;埃及人在國王的陵墓里放滿財寶,使死者在赴天堂的旅程中不擔心錢財的匱乏......可見.

1900/1/1 0:00:00
580億!日本驚現史上最大虛擬貨幣被盜案!交易平臺安全機制堪憂_區塊鏈

21君~ 走進經濟生活里的一切 導讀:針對虛擬貨幣交易平臺Coincheck日前遭遇的價值580億日元的新經幣被竊事件,日本金融廳1月29日向該平臺下達了業務整改命令,要求查明事件原委.

1900/1/1 0:00:00
韓國反洗錢大檢查比特幣兩天跌2600美元,瑞波幣市值超以太坊_區塊鏈

文|AI財經社李玲 編|楊舒芳 幣圈一日,人間一年。 不久前用暴跌告別2017年的虛擬數字幣,又在新年伊始迎來了新一輪價格起伏.

1900/1/1 0:00:00
比特幣挖礦迎來最后的盛宴 全球搶奪最后420萬枚比特幣_比特幣

央廣網北京2月3日消息據經濟之聲《天下財經》報道,目前比特幣的總供應量已經用掉了80%,只剩下約420萬枚,等待全球的“礦工”們瓜分.

1900/1/1 0:00:00
【慘!】比特幣遭腰斬,“接盤俠”損失慘重;瘋狂比特幣:如果你不懂 最好遠離;信用卡購買渠道恐遭關閉

1.比特幣遭腰斬,“接盤俠”損失慘重;2.不只美股慘!比特幣又狂崩7周大屠殺70%;3.比特幣3小時下跌900美元拖累數字資產集體雪崩;4.隨全球股市下跌.

1900/1/1 0:00:00
區塊鏈項目分類之幣類_萊特幣

從目前主流的區塊鏈項目來看,區塊鏈項目主要為四類:幣類、平臺類、應用類、資產代幣化。1、幣類主要充當區塊鏈資產領域的“交換媒介”,交換媒介指一般等價物,比如以前的黃金、銀票等.

1900/1/1 0:00:00
ads