sito web di make a wish infetto da malware di cryptojacking coinimp via dupalgeddon 2 vulnerabilita

Sito Web di Make-A-Wish infetto da malware di Cryptojacking CoinImp Via Dupalgeddon 2 Vulnerabilità

21 Novembre 2018

Annuncio pubblicitario

All'inizio di quest'anno, Forbes ha riferito che il cryptojacking è ora il cyberthreat più popolare al mondo dopo aver rimosso il ransomware dal primo posto. Apparentemente, la minaccia è ora così prevalente che gli hacker sono indiscriminati quando si tratta del loro obiettivo. La loro ultima vittima è la Make-A-Wish Foundation, un'organizzazione caritatevole che mira a soddisfare i desideri dei bambini a cui viene diagnosticata una malattia grave.

Script di Crypto Mining trovato sul sito Make-A-Wish

I ricercatori di TrustWave Holdings, una società di sicurezza delle informazioni con sede a Chicago, Illinois, hanno scoperto che uno dei siti di Make-A-Wish era infetto da malware criptato. In un post aziendale , la società di sicurezza ha rivelato che , uno dei siti della fondazione, è stato compromesso con uno script di crittografia chiamato CoinImp.

Annuncio pubblicitario

Ulteriori indagini da parte della società di cibersicurezza hanno dimostrato che il dominio utilizzato per ospitare lo script di data mining è " drupalupdates.tk ". Ciò suggerisce che l'incidente fa parte della lunga campagna di hacker da maggio 2018 che sfrutta vulnerabilità nel Drupalgeddon 2.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

Drupalgeddon 2 Vulnerabilità

La vulnerabilità di Drupalgeddon 2 è già stata rivelata già a marzo di quest'anno, secondo ZDNet . Nonostante le patch siano state rilasciate da maggio per risolvere questo problema, molti proprietari di siti Drupal non sono riusciti ad aggiornare prontamente il loro Drupal website manager (CMS) che consente agli hacker di infettare i loro sistemi con il malware CoinImp.

Trustwave ha osservato che la campagna hacker utilizza tecniche diverse che rendono difficile l'individuazione dell'intrusione con metodi di rilevamento statici, come la modifica del nome di dominio che ospita il minatore JavaScript. La società di sicurezza ha affermato che i sistemi che utilizzano l'analisi web dinamica come il suo SWG Trustwave avrebbero rivelato il malware.

Il cyberjacking è una forma di attacco informatico in cui gli hacker installano software di crittografia in un dispositivo senza che i proprietari ne siano a conoscenza. Una volta che un dispositivo è stato infettato, inizierà l' estrazione di criptovalute per gli hacker senza avvisare il proprietario del dispositivo. Questa forma di attacco informatico ha iniziato a guadagnare popolarità lo scorso anno quando i prezzi della criptazione sono saliti alle stelle con il rally del 2017, il che ha reso l'attività mineraria un'attività molto redditizia.

Annuncio pubblicitario

Immagine in primo piano di Shutterstock.

Blokt è uno dei principali canali indipendenti di criptovalute che mantiene i più alti standard professionali ed etici giornalistici.


Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale Phd, MBA, CPA

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.