有黑客團(tuán)伙利用了一個Cacti的“Network Weathermap”插件上一個漏洞,在多地的Linux服務(wù)器中安裝了挖掘門羅幣的軟件,獲利近7.5萬美元(約合人民幣47.4萬元)。
來自美國的安全公司Trend Micro發(fā)現(xiàn),該團(tuán)伙利用的漏洞是CVE-2013-2618,在Cacti上已存在了五年之久,后者是一套基于PHP、MySQL、SNMP及RRDTool開發(fā)的網(wǎng)絡(luò)流量監(jiān)測圖形分析工具。
通過該漏洞,黑客們總共賺取了320個門羅幣,合計7.5萬美元。受該漏洞影響服務(wù)器主要來自以下國家和地區(qū):日本(12%)、中國大陸(10%)、中國臺灣(10%)、美國(9%)、印度(7%)、韓國(6%)。
與以往的攻擊一樣,黑客利用漏洞在底層服務(wù)器上獲得了代碼執(zhí)行能力,之后在這些服務(wù)器上安裝了他們修改過的門羅幣挖掘軟件XMRig。XMRig本身是合法的挖掘軟件。
將近五年的漏洞未得到修補(bǔ),還被黑客加以利用并獲利。Cacti需要盡快為自己的產(chǎn)品推出補(bǔ)丁了。