SeleniumGreed:威胁行为者利用暴露的 Selenium Grid 服务挖矿
wiz.io | 博客 | #cloud-security | #threat-research | #cryptomining | #selenium | #xmrig | #exposed-services
摘要
Wiz Research 披露活跃攻击活动“SeleniumGreed”:攻击者利用暴露且默认无认证的 Selenium Grid 服务,借助 WebDriver API 执行反向 shell 并植入 XMRig 挖矿程序。
- 发布时间
- 收录时间
Skip to content