悪質なマイニングプログラムが横行し、多くの政府ウェブサイトがハッキングされている

悪質なマイニングプログラムが横行し、多くの政府ウェブサイトがハッキングされている

マイニングマルウェアに関する報告がない週はほとんどありません。暗号通貨のマイニングがより魅力的になるにつれ、攻撃者はデジタルネットワーク全体を遊び場として、その活動を強化しています。今週出現したマルウェアは、英国とオーストラリアの政府ウェブサイトの一部にも侵入した。

ガーディアン紙の報道によると、「クリプトジャッキング」と呼ばれるこのスクリプトは先週、数千のウェブサイトに感染した。侵害されたウェブサイトを訪問した人のコンピューターのハードウェアが乗っ取られ、Monero の採掘に使用されました。

複数の政府ウェブサイトが被害に

国民保健サービス(NHS)、学生ローン会社、いくつかの地方自治体のウェブサイトがハッキングされたと報じられている。先週末、英国のデータ保護部門である情報コミッショナー事務局もマルウェアのせいでオフラインに追い込まれた。

このマルウェアは、視覚障害者がウェブコンテンツにアクセスできるようにするために使われる BrowseAloud プラグインを介して配信されました。プラグインのチームは、問題を修正する間、ウェブサイトの運用を一時的に停止する必要がありました。約 5,000 の Web サイトが Coinhive マイニング スクリプトの影響を受け、Web サイト管理者はユーザーのハードウェア リソースを悪用せざるを得なくなりました。

Monero は匿名性と暗号化で知られており、ウォレットのソースを追跡することは不可能です。

セキュリティ コンサルタントのスコット ヘルム氏は、政府の Web サイトにアクセスしたときにウイルス対策ソフトウェアから警告を受け取った友人の話を聞き、警戒しました。

この種の攻撃は目新しいものではないが、私がこれまで目にした中では最大規模のものだ。一つの企業に対する単一の攻撃は、英国、アイルランド、米国の何千ものウェブサイトが影響を受ける可能性がある。

マルウェアを防ぐには?

このマイニングマルウェアは、ビクトリア州議会、クイーンズランド州民事行政裁判所、クイーンズランド州オンブズマン、クイーンズランド州コミュニティ法律センター、クイーンズランド州法のウェブサイトなど、オーストラリアの重要な政府ウェブサイトにも影響を与えました。

このウイルスの拡散も、同じプラグインが原因でした。ヘルメ氏は攻撃の記録を担当した。

政府のウェブサイトを安全に保つ方法は数多くあります。小規模なサイトでは難しいかもしれませんが、政府のサイトでは最初から防御メカニズムを導入すべきだと思います。

ウイルスの原因となったプラグインの開発を担当した会社は、次のように述べている。

同社は影響を受けたファイルを徹底的に調査し、データ転送の方向は変更されておらず、マルウェアはコンピューターのCPUのみを使用して仮想通貨を採掘していたことを確認した。この脆弱性は日曜日に4時間にわたってアクティブでした。 Browsealoud の Web サイトはオフラインになり、関連するセキュリティの脆弱性は解決されました。

先週、Apple と Android システムも同様のマイニング プログラムに侵入されました。利益の高さと罰則の欠如により、このような脆弱性はますます増えるばかりです。


<<:  鉱業 |ビットコインマイニングの年間電力消費量はイラクを上回り、シンガポールに近づいている

>>:  暴落のたびにビットコインの大物プレイヤーは富を蓄積する機会を得る

推薦する

Huobiは、近年のビットコインの発展を包括的に理解できる「2014-2016年グローバルビットコイン発展レポート」を共同で発表しました(全文ダウンロード)

ビットコインの生産量は10%を超える急騰を3回経験した後、7月10日に2度目の半減期を迎えました。こ...

男性が27ドルでビットコインを購入、4年後に価格は86万6000ドルに急騰

台湾のイースタンテレビのウェブサイトによると、ノルウェーのオスロ出身のクリストファー・コッホ氏は4年...

シャオ・レイ:中央銀行はなぜビットコイン鉱山を閉鎖したいのですか?

今日の午後、あるニュースがあっという間に広まった。一部のメディアは内部関係者から、中央銀行が今日、電...

ブラックロックの大胆なビットコイン戦略:ビットコインポートフォリオへの高配分を推奨

世界最大の資産運用会社ブラックロックはビットコインに全面投資するようだ。同社は最近提出したスポットE...

元中央銀行総裁や学者数名が議論:デジタル通貨は国際通貨システムを変えることができるか?

デジタル技術と各国の金融政策システムや国際通貨システムの将来とのつながりは、市場から大きな注目を集め...

Bitmain イベント - Ant Pool ユーザー特典「Youhuo Ni」

活動テーマ: AntPool 旧ユーザー福祉活動「Youhuo Ni」アクティビティの説明: Bit...

ETHマイナーの悪夢はこうなる

ETH 難易度爆弾とは何ですか?ご存知のとおり、ETH の開発は、フロンティア、ホーム、メトロポリ...

暗号通貨市場全体が下落し、ビットコインは38,000ドルを下回った。

暗号通貨市場は過去24時間にわたって下落傾向を続けました。ビットコイン価格はさらに下落し、主要サポー...

Blockstream 開発者: ビットコインのスマート コントラクトはなぜそれほど信頼できるのでしょうか?

スマート コントラクトは 2016 年に話題になりました。投資家、銀行、大手金融機関は、分散型の革新...

請求書P2P分野におけるブロックチェーン技術の応用に関する研究

ブロックチェーン法案研究グループ最近、北京、上海、深センなどではP2P企業の登録が停止されている。主...

ビットコイン13600の第一線サポートは破られず、日中上昇は続くだろう

今日のニュース: BTC.com のデータによると、現在未確認のビットコイン取引件数は 114,64...

BitMEX の破綻は暗号通貨市場にとって何を意味するのでしょうか?

CFTCがBitMEXの上級経営陣に対して起訴状を発行してから11日が経過した。しかし、法的な問題...

IPFS に投資する価値があるのはなぜですか?その価値は何ですか?

メインネットの立ち上げにより、IPFS はさらに注目されるようになりました。彼は伝説となり、ビットコ...

ビットコインの「マイナー」が南に流れていく:東南アジアも楽園ではない

「ビットコインは最近10,000に戻りましたが、あなたが持っているビットコインはどうですか?」 「市...