क्रिप्कटोकरेंसी माइनिंग एक महंगा निवेश है क्योंकि यह कंप्यूटिंग शक्ति का एक विशाल राशि लेता है, और इसलिये हैकर्स ने मैलवेयर का उपयोग करना शुरू कर दिया है जो कंप्यूटर के कंप्यूटिंग संसाधनों को चुरा लेता है, यह डिजिटल मुद्रा में बहुत सारे डॉलर बनाने के लिए अपहृत हो जाता है।
सुरक्षा फर्म ईएसईटी में सुरक्षा शोधकर्ता ने एक ऐसा मैलवेयर देखा है जो सैकड़ों विंडोज वेब सर्वरों को एक दुर्भावनापूर्ण क्रिप्टोकरेंसी माइनर के साथ संक्रमित कर देता है और साइबर अपराधियों को सिर्फ तीन महीनों में $ 63,000 से अधिक मोनेरो (एक्सएमआर) बना दिया है।
आज ईएसईटी द्वारा प्रकाशित एक रिपोर्ट के मुताबिक साइबर अपराधियों ने वैध खुले स्रोत मॉन्रो माइनिंग सॉफ़्टवेयर में संशोधन किया और माइक्रोसॉफ्ट आईआईएस 6.0 में एक ज्ञात भेद्यता का फायदा उठाया, ताकि अनलिखित विंडोज सर्वर पर चुपके से इंस्टॉल किया जा सके।
यद्यपि ईएसईटी की जांच हमलावरों की पहचान नहीं करती है, यह रिपोर्ट करता है कि हमलावरों ने कम से कम मई 2017 से 'माइनेरो', एक बिटकॉइन जैसी क्रिप्टोक्यूरेंसी को क्रिप्टोकरेंसी माइनेर के साथ अनलिखित विंडोज वेब सर्वर को संक्रमित कर दिया है। मार्च 2017 में ज़िनिएंग पेंग और चेन वू द्वारा हमलावरों द्वारा शोषण किया गया जोखिम (सीवेई-2017-72 9 6) माइक्रोसॉफ्ट आईआईएस संस्करण 6.0- विंडोज सर्वर 2003 आर 2 में वेब सर्वर की वेबडीएवी सेवा में मौजूद था। इसलिए, हैकर केवल विंडोज़ सर्वर 2003 चलने वाले मशीनों को लक्षित कर रहे हैं ताकि उन्हें एक बोटनेट का हिस्सा बनाया जा सके, जो पहले से ही 63,000 डॉलर से अधिक मोनेरो के निर्माण में मदद कर चुके हैं।
चूंकि कमिया वेब सर्वर पर है, जो कि इंटरनेट से दिखने के योग्य है, किसी भी व्यक्ति द्वारा इसका उपयोग और शोषण किया जा सकता है। नई खोजी हुई मैलवेयर खानों में मोनेरो का कुल मार्केट मूल्यांकन 1.4 अरब डॉलर है, जो कि बाजार पूंजीकरण में बिटकॉइन के बहुत पीछे है, लेकिन साइबर अपराधी 'मोनेरो के लिए प्यार गोपनीयता पर अपना फोकस होने के कारण है। बिटकॉइन के विपरीत, मोनेरो अप्राप्य लेन-देन की पेशकश नहीं करता है और आज दुनिया में गुमनाम क्रिप्टोकुरेंसी है।
Monero का पक्ष रखने वाले हैकर्स का एक अन्य कारण यह है कि यह क्रिप्टॉइट नामक सबूत-ऑफ-अल्गोरिदम का उपयोग करता है, जो कि कंप्यूटर या सर्वर CPU और GPU के अनुरूप है, जबकि बिटकॉइन माइनिंग विशिष्ट माइनिंग हार्डवेयर की आवश्यकता होती है। हालांकि, यह पहली बार नहीं है जब विश्लेषकों ने इस तरह के मैलवेयर खनन मॉन्रो को छेड़छाड़ किए कंप्यूटरों के कंप्यूटिंग संसाधनों को चोरी कर देखा है। मई के मध्य में, प्रूफपॉइंट शोधकर्ता कैफेन ने एपिलेक्यूज नामक क्रिप्टोकुर्ज्जनेस माइनिंग मैलवेयर की खोज की, जो एनएसए द्वारा बनाई गई ईथरब्लूएलयू का उपयोग कर रहा था और अप्रैल में छाया ब्रोकर द्वारा पिछले महीने छेड़ने के लिए गैर-प्रेषित विंडोज़ सिस्टमों को मोनेरो में खारिज कर दिया था। इससे पहले एक हफ्ते पहले, गार्डीकोर के शोधकर्ताओं ने एक नए बोटनेट मैलवेयर की खोज की, जिसे बोन्डनेट करार दिया गया, जो कि विंडोज़ सिस्टम को संक्रमित कर रहा था, मुख्य रूप से माइनिंग Monero के लिए तकनीकों के संयोजन के साथ।
यद्यपि ईएसईटी की जांच हमलावरों की पहचान नहीं करती है, यह रिपोर्ट करता है कि हमलावरों ने कम से कम मई 2017 से 'माइनेरो', एक बिटकॉइन जैसी क्रिप्टोक्यूरेंसी को क्रिप्टोकरेंसी माइनेर के साथ अनलिखित विंडोज वेब सर्वर को संक्रमित कर दिया है। मार्च 2017 में ज़िनिएंग पेंग और चेन वू द्वारा हमलावरों द्वारा शोषण किया गया जोखिम (सीवेई-2017-72 9 6) माइक्रोसॉफ्ट आईआईएस संस्करण 6.0- विंडोज सर्वर 2003 आर 2 में वेब सर्वर की वेबडीएवी सेवा में मौजूद था। इसलिए, हैकर केवल विंडोज़ सर्वर 2003 चलने वाले मशीनों को लक्षित कर रहे हैं ताकि उन्हें एक बोटनेट का हिस्सा बनाया जा सके, जो पहले से ही 63,000 डॉलर से अधिक मोनेरो के निर्माण में मदद कर चुके हैं।
चूंकि कमिया वेब सर्वर पर है, जो कि इंटरनेट से दिखने के योग्य है, किसी भी व्यक्ति द्वारा इसका उपयोग और शोषण किया जा सकता है। नई खोजी हुई मैलवेयर खानों में मोनेरो का कुल मार्केट मूल्यांकन 1.4 अरब डॉलर है, जो कि बाजार पूंजीकरण में बिटकॉइन के बहुत पीछे है, लेकिन साइबर अपराधी 'मोनेरो के लिए प्यार गोपनीयता पर अपना फोकस होने के कारण है। बिटकॉइन के विपरीत, मोनेरो अप्राप्य लेन-देन की पेशकश नहीं करता है और आज दुनिया में गुमनाम क्रिप्टोकुरेंसी है।
Monero का पक्ष रखने वाले हैकर्स का एक अन्य कारण यह है कि यह क्रिप्टॉइट नामक सबूत-ऑफ-अल्गोरिदम का उपयोग करता है, जो कि कंप्यूटर या सर्वर CPU और GPU के अनुरूप है, जबकि बिटकॉइन माइनिंग विशिष्ट माइनिंग हार्डवेयर की आवश्यकता होती है। हालांकि, यह पहली बार नहीं है जब विश्लेषकों ने इस तरह के मैलवेयर खनन मॉन्रो को छेड़छाड़ किए कंप्यूटरों के कंप्यूटिंग संसाधनों को चोरी कर देखा है। मई के मध्य में, प्रूफपॉइंट शोधकर्ता कैफेन ने एपिलेक्यूज नामक क्रिप्टोकुर्ज्जनेस माइनिंग मैलवेयर की खोज की, जो एनएसए द्वारा बनाई गई ईथरब्लूएलयू का उपयोग कर रहा था और अप्रैल में छाया ब्रोकर द्वारा पिछले महीने छेड़ने के लिए गैर-प्रेषित विंडोज़ सिस्टमों को मोनेरो में खारिज कर दिया था। इससे पहले एक हफ्ते पहले, गार्डीकोर के शोधकर्ताओं ने एक नए बोटनेट मैलवेयर की खोज की, जिसे बोन्डनेट करार दिया गया, जो कि विंडोज़ सिस्टम को संक्रमित कर रहा था, मुख्य रूप से माइनिंग Monero के लिए तकनीकों के संयोजन के साथ।
Comments
Post a Comment