タグ: クリプトジャッキング

gbhackers.com

LinuxのXMRigボットネット、PAMを悪用しファイルレス型のMoneroマイニングと永続アクセスを実現

2026年5月に発見されたMonero(XMR)の隠密クリプトマイニングキャンペーンは、Linuxのプラガブル認証モジュール(PAM)を悪用することで検知を回避し、ファイルレス実行を維持しながら、侵害されたホスト上の複数のユーザーアカウントにまたがって永続化を図っています。 V25(第26世代)キャンペーンファミリー

bleepingcomputer.com

Steamフォーラムを悪用したClickFix攻撃、ゲーマーをXMRigマイナーに感染させる

Steamのディスカッションフォーラムがクリックフィックス(ClickFix)攻撃に悪用されています。ゲームやパソコンの不具合を解決する手段だと偽りながら、実際にはデバイスにクリプトマイナーを感染させる手口です。 BleepingComputerは読者からの情報提供でこのキャンペーンの存在を知りました。それによると、

cyberpress.org

悪意あるRubyGemsパッケージ、サンドボックスを検知して5時間待機後にMoneroマイニングを開始

セキュリティ研究者のMoe Ghasemisharif氏、Ruian Duan氏、Zhanhao Chen氏、Daiping Liu氏は、人気のRuby用ライブラリの改ざん版を配布するRubyGemsを悪用したクリプトジャッキングキャンペーンを発見しました。 悪意あるパッケージは実行を5時間遅延させ、サンドボックス環

gbhackers.com

136件の悪意あるRubyGemsパッケージがXMRigマイナーを展開、SSH経由で拡散

大規模なサプライチェーン攻撃により、XMRig Moneroマイナーを展開しSSH経由で自己増殖する136件のトロイの木馬化パッケージがRubyGemsに氾濫し、npmやPyPIにとどまらない言語エコシステム全般の構造的な脆弱性が改めて浮き彫りになりました。 2026年7月22日、研究者のMoe Ghasemisha

techradar.com

「クリプトマイニングは、クラウド環境における侵害後の活動として実入りが良い場合がある」――専門家がAIゲートウェイの危険性を警告

Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI

gbhackers.com

ハッカーがC++・C#プロジェクトファイルに感染し、多段階のWindowsバックドアを拡散

ソフトウェア開発プロジェクトを侵害し、多段階のバックドア、データ窃取機能、クリップボードハイジャッカー、暗号資産マイナー、ファイル感染機能を配布する巧妙なWindows型トロイの木馬が確認されました。 Doctor Webの研究者らが文書化したこのマルウェアは、2025年第4四半期に初めて観測されて以降も進化を続けて

gbhackers.com

LangflowのRCE脆弱性を悪用した攻撃、インターネット公開AIサーバへMonero暗号通貨マイナーを展開

脅威アクターがCVE-2026-33017を積極的に悪用しています。これはLangflowに存在する認証不要のリモートコード実行(RCE)の重大な脆弱性であり、インターネットに公開されたAIアプリケーションサーバーを侵害し、カスタマイズされたMonero(XMR)暗号通貨マイナーをひそかに展開する手口が確認されていま