Binance Live – We live everyday, dont forget follow us Click Here

Berita Cryptocurrency : Hati-Hati Code Cryptojacking Tersebar , Ribuan User Jadi Korban

Berita Cryptocurrency : Hati-Hati Code Cryptojacking Tersebar , Ribuan User Jadi Korban

Kode Cryptojacking ditemukan di 11 open source libraries yang ditulis dalam program Ruby, yang telah diunduh ribuan kali.

Outlet berita industri Decrypt melaporkan pada 21 Agustus bahwa kode cryptojacking telah ditambahkan ke 11 open-source library Ruby yang didistribusikan pada platform RubyGems . Per laporan, perpustakaan yang terinfeksi diunduh lebih dari tiga setengah ribu kali.

Baca Juga : Kembali Dibawah $10K Trader Harap Tunggu Buy Zone !

Peretas dilaporkan mengunduh perangkat lunak, menginfeksinya dengan malware, dan kemudian mempostingnya kembali di RubyGems. 

Kode tersebut pertama kali diperhatikan oleh pengguna GitHub, yang memposting tentang masalah tersebut pada 19 Agustus. Dia menunjukkan bahwa, ketika dieksekusi, perpustakaan mengunduh kode tambahan dari layanan hosting teks Pastebin, yang kemudian memicu penambangan berbahaya.

Selain itu, malware juga mengirim alamat host yang terinfeksi ke penyerang bersama variabel lingkungan yang mungkin termasuk kredensial.

Beberapa pengguna menyarankan bahwa kontributor Rubygems harus mengaktifkan otentikasi dua faktor pada akun mereka mengingat, jika dikompromikan, mereka dapat digunakan untuk menginfeksi banyak sistem.

Serangan yang tampaknya ditargetkan

Lima perpustakaan yang terinfeksi adalah mata uang kripto spesifik, dengan nama seperti doge-coin, bitcoin_vanity, coin_base, dan blockchain_wallet. Dua yang terakhir dilaporkan paling banyak diunduh, dengan coin_base menghitung 424 unduhan dan blockchain_wallet 423.

Perusahaan cybersecurity Varonis telah menemukan virus cryptojacking baru, dijuluki “Norman,” yang bertujuan untuk menambang cryptocurrency Monero ( XMR ) dan dapat menghindari deteksi virus.

Ikuti Cryptoiz Telegram group | Telegram Channel | Twitter/X

Penafian : Setiap keputusan investasi ada di tangan pembaca. Pelajari dan analisa sebelum membeli dan menjual Crypto. cryptoizresearch.com tidak bertanggung jawab atas keuntungan dan kerugian yang timbul dari keputusan investasi.

Related News