8月4日消息 據外媒Thenextweb報道,巴西遭受了精心設計的加密貨幣挖掘攻擊,該攻擊感染了全國數(shù)十萬臺路由器。
該攻擊仍在進行中,主要影響MikroTik路由器,目前已將有超過200,000臺機器受到影響,攻擊者在巴西各地創(chuàng)建了一個龐大的XMR挖掘僵尸網絡。
攻擊者用惡意代碼感染設備,暗中在后臺運行CoinHive,CoinHive是一種流行的門羅幣挖掘腳本,它已被廣泛用于集合處理能力以挖掘加密貨幣,通常用于慈善事業(yè),但不幸的是,這次不是。
這種攻擊被稱為零日攻擊,是利用了以前未知的代碼漏洞。這個漏洞允許CoinHive在受感染的機器訪問的每個頁面上運行,意味著每天可能有數(shù)百萬個網站被加載了加密貨幣挖掘程序。
這次攻擊從本周早些時候開始,據信還處于早期階段。BleepingComputer報告稱第二次攻擊已經發(fā)起,使受影響的機器總數(shù)超過200,000。
盡管制造商在4月份發(fā)布了針對此漏洞的補丁,但由于用戶通常不怎么更新路由器軟件,因此還有大量路由器處于危險當中。