Source |
The Hacker News |
Identifiant |
8527143 |
Date de publication |
2024-06-28 17:29:00 (vue: 2024-06-28 12:09:58) |
Titre |
8220 Gang exploite Oracle Weblogic Server Flaws for Cryptocurrence Mining 8220 Gang Exploits Oracle WebLogic Server Flaws for Cryptocurrency Mining |
Texte |
Les chercheurs en sécurité ont mis en lumière l'opération d'extraction de crypto-monnaie menée par le gang 8220 en exploitant des défauts de sécurité connus dans le serveur Oracle Weblogic.
"L'acteur de menace utilise des techniques d'exécution sans réserve, en utilisant la réflexion sur la DLL et l'injection de processus, permettant au code de logiciel malveillant de s'exécuter uniquement en mémoire et d'éviter
Security researchers have shed more light on the cryptocurrency mining operation conducted by the 8220 Gang by exploiting known security flaws in the Oracle WebLogic Server.
"The threat actor employs fileless execution techniques, using DLL reflective and process injection, allowing the malware code to run solely in memory and avoid disk-based detection mechanisms," Trend Micro researchers Ahmed |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
8220 actor ahmed allowing avoid based code conducted cryptocurrency detection disk dll employs execution exploiting exploits fileless flaws gang have injection known light malware mechanisms memory micro mining more operation oracle process reflective researchers run security server shed solely techniques threat trend using weblogic |
Tags |
Malware
Threat
Prediction
|
Stories |
|
Move |
|