猫好きを狙うマルウェア「Kitty」、Drupalの脆弱性突き仮想通貨を採掘 - ITmedia エンタープライズ

(情報元のブックマーク数

Moneroを採掘するマルウエアが出たらしい、

オープンソースのコンテンツ管理システム(CMS)「Drupal」の脆弱性を突く攻撃が横行している。セキュリティ企業のImperva Incapsulaは、仮想通貨「Monero」を採掘する新手のマルウェア「Kitty」が見つかったと伝えた。
 Impervaのブログによると、悪用されているのはDrupalが3月28日リリースの更新版で対処したリモートコード実行の脆弱性(CVE-2018-7600)。2018年4月上旬には悪用が確認され、以後、さまざまな形で便乗攻撃が発生していた。
 新手のマルウェアKittyは、この攻撃について調査する過程で発見された。感染すると、サーバに常駐してMonero採掘プログラムの「kkworker」をインストールさせ、採掘プロセスを開始するという。

猫好きを狙うマルウェア「Kitty」、Drupalの脆弱性突き仮想通貨を採掘 - ITmedia エンタープライズ

screenshot