暗号泥棒が XWiki の欠陥を悪用: デジタル スキームの物語 🐞💻

最近のコミュニケによると、デジタル略奪者の一団が、コンテンツ作成用の Web ベースのプラットフォームである XWiki 内の脆弱性を悪用し、所有していないコンピューター上でプログラムを実行したことが明らかになりました。私に言わせれば、これは最もひどい見落としですが、ハッカーたちは単に不法侵入という古くからの伝統に従っているだけだと思います。 🕵️‍♂️

XWiki のテンプレート フレームワークに組み込まれたこの特定のバグは、油を塗ったイタチのように滑りやすい、とらえどころのない仮想通貨である Monero (XMR) を不正にマイニングする能力を悪党に与えました。デジタルいたずらの真の傑作。 🐞

犯罪者がリクエストを送信すると、何も疑うことを知らない被害者のマシンに小さなプログラム (x640) がダウンロードされます。その後、よくリハーサルされたバレエのような別のリクエストにより、このプログラムの実行がトリガーされ、さらに 2 つのスクリプト (x521 と x522) がダウンロードされ、スイス時計の精度を持つ Monero マイナー (tcrond) がインストールされます。言ってみれば、デジタル寄生虫です。 💻

このデジタル強盗の戦利品は、疑わしい評判のデジタル経路である c3pool.org を通じて集められます。その暗い廊下には他にどんな秘密が隠されているのか、不思議に思うことしかできません。 🕵️‍♂️

Hacker News クロニクルは、CISA のデータを引用して、DELMIA Apriso にも同様の脆弱性があることを指摘しており、ハッカーが酔ったタコのように優雅にコードをリモートで実行できるようになっています。カオスを楽しむタイプなら、最高に面白い光景です。 🧠

コンピュータを保護するにはどうすればよいですか? 🛡️

このデジタル著作権侵害の被害者であることに気付いた場合は、直ちに IP をブロックし、c3pool.org への接続がないかネットワークを精査する必要があります。絵の具が乾くのを見るのと同じくらいスリリングな作業ですが、必要です。 🧼

もちろん、マイナーに関連するファイルが既存のコンピュータ上で見つかった場合は、それらのファイルも削除する必要があります。言うなれば、デジタルハウスクリーニング。 🧹

2025-10-29 17:14