Impotant:
d8f55bbbcc20e81e46b9bf78f93b73f002c76a8fcdb4dc2ae21b8609445c14f9
http://java.lang.ProcessBuilder
요약:
Apache ActiveMQ의 취약점 CVE-2023-46604을 이용해 Kinsing 맬웨어 및 Cryptocurrency 광부를 Linux 시스템에 다운로드하고 감염시켰습니다. 이 취약점은 OpenWire 명령으로 RCE를 이용하여 Kinsing이 맬웨어를 다운로드하여 설치하는 데 사용됩니다.
CVE-2023-46604 (APACHE ActiveMQ) 취약점은 크립토 미너 및 루트 키트가있는 감염 시스템에 이용되었습니다.:
https://www.trendmicro.com/en_us/research/23/k/cve-2023-46604-exploited-by-kinsing
0 댓글