安全研究人员发现去年以来云端Linux服务器成为两大黑客地盘互抢地盘,沦为挖矿恶意软件竞赛的领域。安全厂商Intezer发现一个名为Pacha Group的黑客团体,自去年九月以来,就锁定云端Linux服务器植入一只变种挖矿软件Linux.GreedyAntd。Pacha首先由思科旗下的Talos安全研究小组,于去年发现,也曾对Linux和云端平台发动采矿攻击,但是GreedyAntd包含多项特殊能力与前代的挖矿程序不同,以致于迄今才被发现。研究人员发现,这只变种多项特点与Rocke Group十分类似,后者是较早出现、以挖Monero币为目的的黑客组织。例如GreedyAntd具有档案路径黑名单,可搜寻和关闭云端防毒产品如Alibaba Server Guard,它最近锁定Atlassian Confluence知识管理和协同软件的漏洞,以及使用用户模式(user-mode)rootkit程序的特性,也和Rocke相同。研究人员Nacho Sanmillan指出,Pacha和Rocke都是大规模扫瞄网络上有漏洞未修补的Linux服务器和云端服务,感染多功能的恶意软件植秼。