兩大挖礦駭客集團在雲端Linux環境爭地盤

在暗黑的駭客世界正上映著黑吃黑的戲碼;一個名為Pacha Group的駭客團體,自去年九月以來,就鎖定雲端Linux伺服器植入一隻變種挖礦軟體Linux.GreedyAntd,由於它包含多項特殊能力與前代的挖礦程式不同,以致於迄今才被發現。

Linux.GreedyAntd與以挖Monero幣為目的的駭客組織Rocke Group十分類似,但是Pacha是為了偵測與顛覆這個競爭者。例如GreedyAntd包含採礦程式的黑名單與IP黑名單,剛好可搜尋並根除掉Rocke使用的程式及其連線。GreedyAntd植入受害系統後,這些系統上的Rocke採礦程式就會被移除,而且無法再連到這些網域,也就斷了Rocke的網路。研究人員因此研判,這兩個駭客組織目前正在進行地盤搶奪。

數位貨幣交易所遭駭的情況不斷發生,全球最大交易所幣安(Binance)在5月7日公告,駭客藉由安全漏洞,取得大量的用戶金鑰、雙因素認證碼等資料,然後一口氣領走超過7,000個比特幣,相當於4,200萬美元

雖然我們沒有經營虛擬貨幣(比特幣之類),但是還是要小心,不要被駭客們植入惡意程式而變成他們挖礦的工具。

 

詳文請見ithome 原文新聞稿