安全公司:黑客利用甲骨文公司的补丁漏洞进行挖矿

据360Netlab,此前,甲骨文公司在官方发布的例行补丁更新中修复了CVE-2018-2893(一个远程代码执行漏洞)。近日,一个黑客团伙luoxk开始利用该漏洞进行挖矿。从对其域名luoxkexp

据360Netlab,此前,甲骨文公司在官方发布的例行补丁更新中修复了CVE-2018-2893(一个远程代码执行漏洞)。近日,一个黑客团伙 luoxk 开始利用该漏洞进行挖矿。从对其域名 luoxkexp[.]com 的访问情况来看,用户感染规模已经比较大。该团伙曾通过另外一个XRM钱包地址挖到了约195枚XMR,并进行过RAT远程控制、安卓恶意代码、利用RMI服务传播的蠕虫等攻击行为。

生成图片
8

发表评论

安全公司:黑客利用甲骨文公司的补丁漏洞进行挖矿

星期二 2018-07-24 12:38:39

据360Netlab,此前,甲骨文公司在官方发布的例行补丁更新中修复了CVE-2018-2893(一个远程代码执行漏洞)。近日,一个黑客团伙 luoxk 开始利用该漏洞进行挖矿。从对其域名 luoxkexp[.]com 的访问情况来看,用户感染规模已经比较大。该团伙曾通过另外一个XRM钱包地址挖到了约195枚XMR,并进行过RAT远程控制、安卓恶意代码、利用RMI服务传播的蠕虫等攻击行为。