হ্যাকাররা macOS স্ক্রিন শেয়ারিং ফ্লয়কে কাজে লাগিয়ে Monero মাইনিং ম্যালওয়্যার রোপণ করছে, ডাচ সাইবার এজেন্সি বলছে
ম্যালওয়্যার দ্বারা আক্রান্তরা macOS স্ক্রিন শেয়ারিংয়ের একটি প্রমাণীকরণ দুর্বলতা কাজে লাগিয়ে ভিকটিমদের মেশিনে root অ্যাক্সেস পাচ্ছেন এবং Monero মাইনিং সফটওয়্যার ইনস্টল করছেন বলে নেদারল্যান্ডসের জাতীয় সাইবার নিরাপত্তা এজেন্সি জানিয়েছে, যা The Block এবং Decrypt রিপোর্ট করেছে।
Decrypt এর মতে, এই ফ্লয়টি ম্যালওয়্যার ব্যবহারকারীদের macOS এর অন্তর্নির্মিত রিমোট অ্যাক্সেস টুল স্ক্রিন শেয়ারিংয়ে প্রমাণীকরণ নিয়ন্ত্রণ অতিক্রম করতে দেয়, যার ফলে তারা প্রবেশের পর root স্তরের সুবিধা পায়। এখানে থেকে, ম্যালওয়্যার ব্যবহারকারীরা মাইনাররা স্থাপন করেন যা Monero উৎপন্ন করে, একটি গোপনীয়তা-কেন্দ্রিক মুদ্রা যা ক্রিপ্টোজ্যাকিং ক্যাম্পেইনে প্রায়শই পছন্দের কারণ এর লেনদেন ট্রেস করা কঠিন।
The Block রিপোর্ট করে যে যুক্তরাষ্ট্রীয় কর্মকর্তারা দুর্বলতাটিকে সাধারণ দুর্বলতা স্কোরিং সিস্টেম (CVSS) এ ১০ এর মধ্যে ৯.৮ এর গুরুত্ব স্কোর দিয়েছেন, যা এটিকে সমালোচনামূলক হিসাবে শ্রেণীবদ্ধ করে। Decrypt উল্লেখ করে যে এই ফ্লয়ের জন্য প্রুফ-অফ-কনসেপ্ট এক্সপ্লয়েট কোড এখন সর্বজনীনভাবে উপলব্ধ, যা নিরাপত্তা গবেষকরা বলেন যে বিস্তৃত কাজে লাগানোর সম্ভাবনা বাড়ায় কারণ আরও বেশি ম্যালওয়্যার ব্যবহারকারীরা কাজের কোডে অ্যাক্সেস পান।
উভয় আউটলেট রিপোর্ট করে যে বিশেষজ্ঞরা Mac ব্যবহারকারীদের দুর্বলতা মেরামত করার জন্য তাদের ডিভাইস আপডেট করার জন্য অনুরোধ করছেন। এই ধরনের ক্রিপ্টোজ্যাকিং আক্রমণ সাধারণত ভিকটিমের জ্ঞান ছাড়াই পটভূমিতে চলে, যা ডিভাইস সম্পদ ব্যবহার করে আক্রমণকারীর জন্য মুদ্রা মাইন করতে, একটি ওয়ালেট থেকে সরাসরি তহবিল চুরি করার পরিবর্তে।
এই নিবন্ধটি শুধুমাত্র তথ্যের জন্য এবং আর্থিক পরামর্শ নয়।
বাজার কী করল
প্রতিটি সংখ্যা এই সাইটের নিজস্ব পাঠ, এবং কীসের বিপরীতে মাপা হয়েছে তা-সহ। ফাঁকা মানে কেউ পাঠ নেয়নি, শূন্য নয়। শিরোনামের-আগের জানালাটি দেখায় একটি এলোমেলো ঘণ্টা কত বার একই সীমা পেরোয়, কারণ নাল ছাড়া হিট রেট কোনো ফলাফল নয়।
এখন পর্যন্ত খবর 2টি আপডেট
- ফ্ল্যাশHackers exploit macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency reportsআপডেট
- খবরHackers Exploit macOS Screen Sharing Flaw to Plant Monero Mining Malware, Dutch Cyber Agency Saysআপডেট
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
← আরও Byte