Iránští hackeři použili Log4Shell pro těžbu kryptoměn na vládním počítačovém systému

Hackeři s vazbami na Íranskou vládu se na začátku roku 2022 nabourali do sítě vládní agentury Spojených Států Amerických za pomocí známe chyby v open-source software knihovně za účelem nainstalovat software na těžení kryptoměn a odcizení údajů.

V únoru se díky zneužití zranitelnosti Log4Shell Íránští hackeři dostali do VMware Horizon serveru nejmenované vládní agentury. Poté použili tento přístup, aby se tajně pohybovali v síti.

Organizace, které stále používali zranitelné verze Log4j mají předpokládat, že byli napadené, říká CISA a FBI.

Zdroje

  • https://www.cyberscoop.com/iranian-hackers-log4shell-crypto/