據360Netlab,7月18日甲骨文公司在官方發布的例行補丁更新中修復了CVE-2018-2893(一個遠程代碼執行漏洞)。21日起,一個黑客團伙 luoxk 開始利用該漏洞進行挖礦。從對其域名 luoxkexp[.]com 的訪問情況來看,用戶感染規模已經比較大。該團伙曾通過另外一個XRM錢包地址挖到了約195枚XMR,并進行過RAT遠程控制、安卓惡意代碼、利用RMI服務傳播的蠕蟲等攻擊行為。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。