Hackers
Hack

Maak een account op Bitvavo en krijg €10 cadeau!

Bitvavo: Ontvang €10
Welkomstbonus!

Begin met handelen bitvavo-mark-white (1) 2 Claim cadeau

Hackers exploiteren kwetsbaarheden in oude versies van HTTP file server voor Monero-mining

Cybercriminelen maken actief gebruik van kritieke kwetsbaarheden in oudere versies van Rejetto’s HTTP File Server (HFS) om Monero mining-malware en andere kwaadaardige software te installeren. Dit meldt BleepingComputer, gebaseerd op informatie van het cybersecuritybedrijf AhnLab.

Willekeurige opdrachten kunnen op afstand uitgevoerd worden

De kwetsbaarheid, die aanwezig is in HFS-versies tot en met 2.3m, stelt aanvallers in staat om willekeurige opdrachten op afstand uit te voeren zonder dat hiervoor authenticatie nodig is. Hierdoor kunnen de aanvallers gemakkelijk controle over de servers verkrijgen.

Volgens AhnLab hebben aanvallers diverse kwaadaardige software geïnstalleerd, waaronder XMRig, een programma voor het minen van de cryptovaluta Monero (XMR), en remote access trojans (RAT’s) zoals XenoRAT en Gh0stRAT. De omvang van deze aanvallen en de exacte hoeveelheid geminde Monero blijven echter onduidelijk.

Waarschuwing is inmiddels afgegeven

Rejetto heeft inmiddels gebruikers gewaarschuwd voor de kwetsbaarheid en raadt het gebruik van de versies 2.3m tot en met 2.4 af. Deze versies worden omschreven als “gevaarlijk en niet meer te gebruiken”.

Monero is populair onder cybercriminelen vanwege de hoge privacyfuncties, waardoor transacties moeilijk te traceren zijn. XMRig is bovendien efficiënt en veelzijdig, draait op verschillende hardware en kan eenvoudig worden aangepast dankzij de open-source aard. Hierdoor kan het stilletjes op de achtergrond van een computer draaien, wat detectie bemoeilijkt.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

hacker

VS vervolgt vier Noord-Koreanen voor cryptodiefstal van bijna 1 miljoen dollar

VS vervolgt vier Noord-Koreanen voor cryptodiefstal van bijna 1 miljoen dollar
Crypto-investeerders gewaarschuwd: zo stelen criminelen nu jouw geld
‘Circle doet helemaal niets’: Noord-Koreaanse hackers misbruiken massaal USDC
Meer Hack nieuws

Meest gelezen

Robert Kiyosaki: ‘Dit is de beste belegging van nu – en het is niet Bitcoin’
AI voorspelt XRP koers nu Ripple een punt zet achter SEC-rechtszaak
Ripple-topman tegen XRP-bezitters: 74 procent van jullie had gelijk
Newsbit
Bekijk de app
Bekijk