Crypto Prices
·

Hakkerit kohdistuvat XWikiin ja DELMIAan kryptovaluutan louhintaa varten – U.Today

29 lokakuun, 2025

Hakkerit hyödyntävät XWikin turvallisuuspuutetta

Tuoreen raportin mukaan hakkerit hyödyntävät XWikin, verkkopohjaisen sisällöntuotantoplatformin, turvallisuuspuutetta ajaakseen ohjelmia tietokoneilla, joita he eivät omista. XWikin mallijärjestelmässä oleva bugi on mahdollistanut pahantahtoisten toimijoiden louhia Moneroa (XMR) ilman lupaa.

Hyökkäyksen toteutus

Hakkerit lähettävät pyynnön, joka lataa pienen ohjelman (x640) uhrin tietokoneelle. Myöhemmin toinen pyyntö ajaa tämän ohjelman, ja kyseinen ohjelma lataa kaksi muuta skriptiä (x521 ja x522), jotka asentavat Monero-louhintatyökalun (tcrond) ja saavat sen toimimaan sekä pysäyttävät kaikki muut louhintaprosessit tartunnan saaneessa koneessa.

Louhintaprosessin seuraukset

Louhitut Monero-tokenit lähetetään sitten c3pool.orgin kautta.

Hacker Newsin raportti, joka viittaa CISA:n tietoihin, mainitsee myös turvallisuuspuutteita DELMIA Aprisossa, jotka mahdollistavat hakkerien koodin etäkäytön samankaltaisella tavalla.

Toimenpiteet uhreille

Niiden, jotka ovat mahdollisesti joutuneet kryptojackingin, eli kryptovaluutan laittoman louhintatoiminnan, uhreiksi, tulisi:

  • estää IP-osoitteet
  • valvoa verkkoa yhteyksien varalta c3pool.org:iin
  • poistaa louhintatyökalun kanssa liittyvät tiedostot, jos niitä löytyy olemassa olevalta tietokoneelta.

Uusimmat käyttäjältä Blog

Coldcard MK5: Viisi merkittävää päivitystä Bitcoin-lompakkoon

Coinkite lanseeraa Coldcard MK5:n Coinkite on lanseerannut Coldcard MK5:n, ensimmäisen laitteistopäivityksen lippulaivatuotteelleen Bitcoin-lompakolle vuodesta 2022. Coldcard MK5 julkaistiin 10. maaliskuuta 2026, ja se merkitsee yrityksen ensimmäistä laitteistomuokkausta MK-sarjassa MK4:n lanseerauksen jälkeen. Uusi