| Мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero
09.10.2017 13:27 версия для печати Специалисты ESET выявили новую мошенническую кампанию. Атакующие заражают веб-серверы вредоносным майнером криптовалюты Monero (XMR). Операция продолжается как минимум с мая 2017 года. Злоумышленники, стоящие за данной кампанией, незначительно изменили легитимную программу xmrig для добычи Monero, добавив в код адрес своего кошелька и майнинговый пул URL. Антивирусные продукты ESET зафиксировали появление вредоносного майнера 26 мая – в день выпуска базовой версии xmrig. Для скрытой установки вредоносного майнера на веб-серверы атакующие используют CVE-2017-7269 – уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Вероятнее всего, сканирование на предмет уязвимости выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками. Выбор Monero для добычи с помощью вредоносного ПО обусловлен рядом преимуществ данной криптовалюты. Так, в отличие от биткоина, майнинг XMR не требует использования специального оборудования. Кроме того, Monero обеспечивает анонимность сделок – транзакции отследить невозможно. Число зараженных веб-серверов можно оценить по общему хешрейту – совокупной вычислительной мощности машин, которые используют атакующие. По оценке ESET, за три месяца мошенники включили в свой ботнет несколько сотен зараженных веб-серверов и заработали больше 63 000 долларов. Пользователям Windows Server 2003 рекомендуется установить KB3197835 и другие обновления безопасности (если автоматическое обновление системы не работает, патчи необходимо загрузить вручную). Редактор раздела: Александр Авдеенко (info@mskit.ru) Рубрики: Финансы, Web, Безопасность 
наверх
 Для того, чтобы вставить ссылку на материал к себе на сайт надо:
 
 
 | ||||
А знаете ли Вы что?
| NNIT.RU: последние новости Нижнего Новгорода и Поволжья17.10.2025 В RuStore внедрили технологию для ускорения запуска Android-приложений на 30%з> 22.09.2025 Эксперты обсудили создание единого центра кибербезопасности транспортной отраслиз> 09.09.2025 Какое будущее ждет российские операционные системы?з>
 | ||||




