Jump to content

Recommended Posts

Posted

Новая программа криптоджекинга для майнинга монеро нацелилась на облачные сервера

 

 

Недавно обнаруженная программа криптоджекинга использует новую хитрость, чтобы избежать обнаружения и майнить криптовалюту XMR на облачных серверах.

 

Два исследователя, Синюй Цзинь (Xingyu Jin) и Клауд Сяо (Claud Xiao) из фирмы Palo Alto Networks, специализирующейся на кибербезопасности, опубликовали в четверг отчет, в котором раскрывается информация о вредоносном ПО Rocke group, которое нацелено на общедоступную облачную инфраструктуру. После загрузки оно получает административный контроль, чтобы сначала удалить продукты облачной информационной безопасности, а затем внедрить код, который добывает криптовалюту монеро.

 

Исследователи обнаружили, что Rocke внедрила код для удаления пяти различных продуктов облачной безопасности с зараженных серверов Linux, включая предложения ведущих китайских облачных провайдеров, Alibaba и Tencent. В дополнение к этому вредоносная программа выполняет действия по удалению, описанные в руководствах пользователя по продуктам.

 

Чтобы осуществить эти действия, группа Rocke использует уязвимости в приложениях Apache Struts 2, Oracle WebLogic и Adobe ColdFusion, а затем загружает сценарий оболочки с именем «a7». Это выводит из строя конкурентные майнеры и скрывает признаки присутствия ПО, а также отключает программы обеспечения безопасности. Исследователи добавили:

«Насколько нам известно, это первое семейство вредоносных программ, которое разработало уникальную возможность отслеживания и удаления продуктов облачной безопасности».

 

 

Читать полностью

  • sashka_somik changed the title to Новое вредоносное ПО для майнинга Monero нацелилось на облачные сервера

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • «Битмаме» предъявили новое обвинение

      Замоскворецкий районный суд Москвы продлил арест блогеру Валерии Федякиной, известной как «Битмама», в рамках нового уголовного дела о нелегальной банковской деятельности, сообщили «Известия». Валерии Федякиной предъявили обвинение в незаконной банковской деятельности, совершенной организованной группой с извлечением дохода в особо крупном размере (пункты «а» и «б» части 2 статьи 172 УК РФ). Максимальное наказание по этой статье предусматривает до семи лет колонии и штраф до 1 млн рублей.

      in Новости криптовалют

    • kent.casino - Новое онлайн казино Kent: 100 фриспинов за регистрацию по промокоду PRO, бонусы, акции

      Старотвал новый проект онлайн казино Kent Casino.   На сайте казино Kent представлен огромный выбор различных аппаратов, которые для большего удобства разделены на категории:   по названию; по производителю; по тематике; новинки.   Весь ассортимент слотов доступен в демонстрационной версии, где ставки делаются на виртуальные кредиты, соответственно, отсутствует финансовый риск. Бесплатный режим позволяет досконально изучить правила и механи

      in Игры, гэмблинг, казино, беттинг

    • [Скам] OLDDOG (olddog.pro) - Новое решение|High/Low| Risk индустрии

      OLDDOG                                                                  ♻️ "Ваши платежи — наша забота: быстро, безопасно, удобно!" ♻️ 🐕‍🦺 OLDDOG : 1) Опытный платежный сервис для решения любой задачи 2) Высокая конверсия и структуризация 3) Автоматизированные процессы. 4) Большое покрытие ГЕО  5) Настоящее партнерство                                           Мы предлагаем :                                                                                           

      in Платежные решения

    • [Подозрение в мошенничестве] Новое казино в телеграмм https://t.me/Luckybeargame_bot

      Новое казино в Telegram. Переходим в тг бот тык Далее переходим в раздел промо и вводите промокод HAMSTER за это Вам дадут 1 спин в колесе удачи. Ещё один спин можно получить в разделе промо Пригласи друга (с пометкой для новичков) Всем удачи!   

      in Игры, гэмблинг, казино, беттинг

    • SentinelOne: Вредоносное ПО Webrat крадет данные криптокошельков геймеров

      Эксперты по кибербезопасности компании SentinelOne обнаружили новое вредоносное программное обеспечение под названием Webrat, нацеленное на геймеров и их криптовалютные кошельки. По информации SentinelOne, Webrat представляет собой троян удаленного доступа (RAT), который распространяется через поддельные сайты, имитирующие популярные игровые платформы, такие как Steam, а также через фишинговые письма и вредоносные ссылки в игровых чатах.   Основная цель такой программы — кража конфиде

      in Новости криптовалют

×
×
  • Create New...