悪質なマイニングプログラムが横行し、多くの政府ウェブサイトがハッキングされている

悪質なマイニングプログラムが横行し、多くの政府ウェブサイトがハッキングされている

マイニングマルウェアに関する報告がない週はほとんどありません。暗号通貨のマイニングがより魅力的になるにつれ、攻撃者はデジタルネットワーク全体を遊び場として、その活動を強化しています。今週出現したマルウェアは、英国とオーストラリアの政府ウェブサイトの一部にも侵入した。

ガーディアン紙の報道によると、「クリプトジャッキング」と呼ばれるこのスクリプトは先週、数千のウェブサイトに感染した。侵害されたウェブサイトを訪問した人のコンピューターのハードウェアが乗っ取られ、Monero の採掘に使用されました。

複数の政府ウェブサイトが被害に

国民保健サービス(NHS)、学生ローン会社、いくつかの地方自治体のウェブサイトがハッキングされたと報じられている。先週末、英国のデータ保護部門である情報コミッショナー事務局もマルウェアのせいでオフラインに追い込まれた。

このマルウェアは、視覚障害者がウェブコンテンツにアクセスできるようにするために使われる BrowseAloud プラグインを介して配信されました。プラグインのチームは、問題を修正する間、ウェブサイトの運用を一時的に停止する必要がありました。約 5,000 の Web サイトが Coinhive マイニング スクリプトの影響を受け、Web サイト管理者はユーザーのハードウェア リソースを悪用せざるを得なくなりました。

Monero は匿名性と暗号化で知られており、ウォレットのソースを追跡することは不可能です。

セキュリティ コンサルタントのスコット ヘルム氏は、政府の Web サイトにアクセスしたときにウイルス対策ソフトウェアから警告を受け取った友人の話を聞き、警戒しました。

この種の攻撃は目新しいものではないが、私がこれまで目にした中では最大規模のものだ。一つの企業に対する単一の攻撃は、英国、アイルランド、米国の何千ものウェブサイトが影響を受ける可能性がある。

マルウェアを防ぐには?

このマイニングマルウェアは、ビクトリア州議会、クイーンズランド州民事行政裁判所、クイーンズランド州オンブズマン、クイーンズランド州コミュニティ法律センター、クイーンズランド州法のウェブサイトなど、オーストラリアの重要な政府ウェブサイトにも影響を与えました。

このウイルスの拡散も、同じプラグインが原因でした。ヘルメ氏は攻撃の記録を担当した。

政府のウェブサイトを安全に保つ方法は数多くあります。小規模なサイトでは難しいかもしれませんが、政府のサイトでは最初から防御メカニズムを導入すべきだと思います。

ウイルスの原因となったプラグインの開発を担当した会社は、次のように述べている。

同社は影響を受けたファイルを徹底的に調査し、データ転送の方向は変更されておらず、マルウェアはコンピューターのCPUのみを使用して仮想通貨を採掘していたことを確認した。この脆弱性は日曜日に4時間にわたってアクティブでした。 Browsealoud の Web サイトはオフラインになり、関連するセキュリティの脆弱性は解決されました。

先週、Apple と Android システムも同様のマイニング プログラムに侵入されました。利益の高さと罰則の欠如により、このような脆弱性はますます増えるばかりです。


<<:  鉱業 |ビットコインマイニングの年間電力消費量はイラクを上回り、シンガポールに近づいている

>>:  暴落のたびにビットコインの大物プレイヤーは富を蓄積する機会を得る

推薦する

ビットコインが人気な理由

過去15日間で、ビットコインの価値は急上昇しました。 3年前の盲目的な市場動向とは異なり、今回の値上...

中央銀行の公式マイクロブログは、デジタル通貨の詳細について議論する2つの記事を公開した。

中国人民銀行は2014年に法定デジタル通貨に関する特別研究グループを設立して以来、5年間にわたり中央...

「テストネット報酬プログラム」が登場します! TPSの観点からFilecoinの可用性を分析する

「クラウドコンピューティングのパワー、Filecoinメインネットの立ち上げ、大手マイナー間のコンピ...

独占:神馬鉱業機械は米国株式市場への上場を準備しており、中国の暗号通貨マイニング業界は上場ブームを先導する可能性がある

Wu Blockchainは、市場で2番目に大きなビットコインマイニングマシンメーカーであるMicr...

暗号通貨市場が「ブラックマンデー」に遭遇、ETHはどこへ向かうのか?

暗号通貨市場が急落、大規模な清算を引き起こす仮想通貨市場は8月2日以降低迷しているが、その主な原因は...

Defiは短期的に第二の春を迎えることになるでしょうか?イーサリアム2.0のセキュリティが最大の懸念事項に

市場の回復の波により、前期に急落していたDeFiに多くの人が注目し始めています。この上昇の波の中で、...

頑固な金強気派が態度を変えた! 「新しい債券王」:ビットコインは金よりも優れているかもしれない

ダブルライン・キャピタルのCEOで「新債券王」として知られるジェフリー・ガンドラック氏は、ビットコイ...

リップルがホワイトペーパーを公開: 分散型台帳技術は成熟し、商用利用の準備が整っています (全文ダウンロード)

Ripple と Accenture が共同でホワイトペーパー (全文ダウンロード) を発表しまし...

シンガポール首相、銀行にブロックチェーン技術に注目するよう要請

シンガポールの首相は、国内の銀行や規制当局に対し、ブロックチェーンなどの最新の技術開発に注目するよう...

フォーカス |最近サークル内で取引入金を騙し取っている人物は誰ですか?

2018年9月14日唐氏は陳士林氏から機械を購入する両者は価格交渉を行った唐氏は15日に機械のとこ...

SECはイーサリアムETFの承認を12月に延期する可能性

Bitwiseの最高投資責任者マット・ホーガン氏によると、SECは待望のイーサリアムETFの承認を延...

仮想通貨に投資する際には、すべての資金を失うことに注意しましょう

ビットコインがより多くの人々に受け入れられるようになり、「通貨」の新しい時代が始まりました。ほとんど...

ドージ作戦:マスクが非公式チームを使ってホワイトハウスに影響を与えた方法

マスク氏はXを運営するのと同じ方法でホワイトハウスを運営しようとしている。周知のとおり、トランプ大統...

ロシア最大の暗号通貨マイニングファームが稼働開始

bitcoin.comによると、ロシアのレニングラード州政府は、同国最大の暗号通貨マイニングファーム...

ビットコインブロックチェーンの応用は予想をはるかに超える

ビットコインブロックチェーンの応用は財務会計やあらゆるものの会計をはるかに超えると信じているスタート...