タグ: Monero

gbhackers.com

LinuxのXMRigボットネット、PAMを悪用しファイルレス型のMoneroマイニングと永続アクセスを実現

2026年5月に発見されたMonero(XMR)の隠密クリプトマイニングキャンペーンは、Linuxのプラガブル認証モジュール(PAM)を悪用することで検知を回避し、ファイルレス実行を維持しながら、侵害されたホスト上の複数のユーザーアカウントにまたがって永続化を図っています。 V25(第26世代)キャンペーンファミリー

cyberpress.org

悪意あるRubyGemsパッケージ、サンドボックスを検知して5時間待機後にMoneroマイニングを開始

セキュリティ研究者のMoe Ghasemisharif氏、Ruian Duan氏、Zhanhao Chen氏、Daiping Liu氏は、人気のRuby用ライブラリの改ざん版を配布するRubyGemsを悪用したクリプトジャッキングキャンペーンを発見しました。 悪意あるパッケージは実行を5時間遅延させ、サンドボックス環

gbhackers.com

136件の悪意あるRubyGemsパッケージがXMRigマイナーを展開、SSH経由で拡散

大規模なサプライチェーン攻撃により、XMRig Moneroマイナーを展開しSSH経由で自己増殖する136件のトロイの木馬化パッケージがRubyGemsに氾濫し、npmやPyPIにとどまらない言語エコシステム全般の構造的な脆弱性が改めて浮き彫りになりました。 2026年7月22日、研究者のMoe Ghasemisha

cyberpress.org

アクセンチュア、ハッカーが35GBのソースコード窃取を主張する中「限定的な」侵害を確認

「888」と名乗る脅威アクターが、サイバー犯罪フォーラムに投稿を行い、IT サービス・コンサルティング大手のアクセンチュアから盗み出したとされる データを、約35GB相当のソースコードおよび関連する認証情報として販売する旨のリスト投稿を掲載しました。 2026年7月6日付のこのフォーラム投稿では、「2026年7月、ア

cyberpress.org

LangflowのRCE脆弱性を悪用したMoneroクリプトマイナー、AIサーバへの展開が進む

Langflowに存在する深刻な認証不要のリモートコード実行(RCE)脆弱性が、CVE-2026-33017として追跡されており、インターネットに露出したAIサーバにMoneroクリプトマイナーを密かに展開する暗号通貨マイニングキャンペーンで積極的に悪用されています。 Trend MicroのTrendAI Rese

gbhackers.com

LangflowのRCE脆弱性を悪用した攻撃、インターネット公開AIサーバへMonero暗号通貨マイナーを展開

脅威アクターがCVE-2026-33017を積極的に悪用しています。これはLangflowに存在する認証不要のリモートコード実行(RCE)の重大な脆弱性であり、インターネットに公開されたAIアプリケーションサーバーを侵害し、カスタマイズされたMonero(XMR)暗号通貨マイナーをひそかに展開する手口が確認されていま

meterpreter.org

Monero P2Poolに重大な脆弱性:V4.16への緊急アップデートが必要

Moneroのマイナーたちに緊急警告が発せられました。P2Pool内で発見された重大な脆弱性が、現在進行形で実際の攻撃に悪用されています。プロジェクトの開発者sech1はRedditでこの積極的な悪用を報告し、すべてのネットワーク参加者に対してP2Poolソフトウェアをバージョン4.16へ直ちにア

bleepingcomputer.com

Hola BrowserのWindows版がサプライチェーン攻撃を受け、暗号通貨マイナーを配布

Hola BrowserのWindows版がサプライチェーン攻撃により侵害され、研究者によって暗号通貨マイナーと特定された未申告の実行ファイルが配布されていたことが明らかになりました。 この侵害は、AppEsteem認定テスト手続きの一環として実施されたHola Browserの定期認定審査の中で発覚しました。Ho

cyberpress.org

晒露されたComfyUIサーバーが仮想通貨採掘とプロキシボットネット操作のためにハイジャックされている

ハッカーたちはインターネットに晒露されたComfyUIサーバーを積極的にハイジャックし、カスタムノードエコシステムを悪用してファイルレス仮想通貨採掘マルウェアとステルティなプロキシボットネットを配置しています。 既知のバレットプルーフホスティングプロバイダで最初に発見されたこの急速に成長中のキャンペーンは、AIコミュ