当前位置:首页黑客组织利用开源框架salt漏洞部署恶意挖掘软件

黑客组织利用开源框架salt漏洞部署恶意挖掘软件

据coindesk称,根据博客平台ghost的说法,一个黑客组织利用基础设施工具salt中的漏洞在一家公司的服务器上安装加密的挖矿恶意软件。挖矿导致了CPU使用量的激增,并很快使公司的大部分系统超载。目前,开发人员已经从服务器中删除了挖矿恶意软件,并添加了新的防火墙配置。Salt是saltstack开发的一个开源框架,用于管理和自动化公司服务器的关键部分。包括IBM cloud、LinkedIn和eBay在内的客户使用salt来配置服务器、转发来自“主服务器”的消息以及发布特定时间表的订单。

❯
搜索