हैकर macOS स्क्रीन शेयरिंग की खामी का दुरुपयोग कर Monero माइनिंग मैलवेयर लगा रहे हैं, डच साइबर एजेंसी कहती है
हैकर macOS स्क्रीन शेयरिंग में प्रमाणीकरण की एक खामी का दुरुपयोग कर रहे हैं ताकि पीड़ितों की मशीनों तक रूट एक्सेस हासिल किया जा सके और Monero माइनिंग सॉफ्टवेयर स्थापित किया जा सके, नीदरलैंड की राष्ट्रीय साइबर सुरक्षा एजेंसी के अनुसार, जैसा कि The Block और Decrypt ने रिपोर्ट किया है।
Decrypt के अनुसार, यह खामी हमलावरों को स्क्रीन शेयरिंग में प्रमाणीकरण नियंत्रण को बायपास करने की अनुमति देती है, जो macOS का निर्मित दूरस्थ एक्सेस टूल है, जिससे उन्हें अंदर जाने के बाद रूट-स्तर की सुविधाएं मिलती हैं। वहां से, हमलावर Monero में माइनर लगाते हैं, जो गोपनीयता केंद्रित क्रिप्टोकरेंसी है जिसे cryptojacking अभियानों में अक्सर पसंद किया जाता है क्योंकि इसके लेनदेन को ट्रेस करना कठिन होता है।
The Block रिपोर्ट करता है कि अमेरिकी अधिकारियों ने इस खामी को Common Vulnerability Scoring System (CVSS) पर 10 में से 9.8 की गंभीरता का स्कोर दिया है, जो इसे गंभीमान के रूप में वर्गीकृत करता है। Decrypt नोट करता है कि इस खामी के लिए proof-of-concept एक्सप्लॉइट कोड अब सार्वजनिक रूप से उपलब्ध है, जो सुरक्षा शोधकर्ताओं का कहना है कि अधिक हमलावरों को कार्यशील कोड तक पहुंच मिलने से व्यापक दोहन की संभावना बढ़ जाती है।
दोनों आउटलेट रिपोर्ट करते हैं कि विशेषज्ञ Mac उपयोगकर्ताओं को अपनी डिवाइस को अपडेट करने के लिए प्रोत्साहित कर रहे हैं ताकि खामी को पैच किया जा सके। इस तरह के cryptojacking हमले आमतौर पर पीड़ित के ज्ञान के बिना पृष्ठभूमि में चलते हैं, डिवाइस संसाधनों का उपभोग करते हैं ताकि हमलावर के लिए क्रिप्टोकरेंसी की खान की जा सके बजाय किसी वॉलेट से सीधे फंड चोरी करने के।
यह लेख केवल सूचना के लिए है और वित्तीय सलाह नहीं है।
बाज़ार ने क्या किया
हर आंकड़ा इस साइट का अपना पाठ है, साथ में यह भी कि उसे किसके मुक़ाबले मापा गया। ख़ाली जगह का मतलब है वह पाठ किसी ने लिया ही नहीं, शून्य नहीं। सुर्खी-से-पहले वाली खिड़की बताती है कि कोई भी एक घंटा उसी सीमा को कितनी बार पार करता है, क्योंकि नल के बिना हिट दर कोई निष्कर्ष नहीं।
अब तक की कहानी 2 अपडेट्स
- फ्लैशHackers exploit macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency reportsअपडेट
- स्टोरीHackers Exploit macOS Screen Sharing Flaw to Plant Monero Mining Malware, Dutch Cyber Agency Saysअपडेट
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
← और Bytes