Jump to content

Recommended Posts

Posted

tysyachi_korporativnykh_serverov_okazalis_zarazheny_virusom_dobyvayushchim_monero.jpg

 

Исследователи компании по компьютерной безопасности Red Canary обнаружили массовое заражение корпоративных серверов новым вирусом-майнером, созданным группой Blue Mockingbird.

Вирус-майнер добывает анонимную криптовалюту Monero, а первые заражения случились в декабре 2019 года. Вирус атакует публичные сервера с приложениями, написанными для платформы ASP.NET и использующими фреймворк Telerik для создания пользовательского интерфейса.

 

Для заражения используется уязвимость CVE-2019-18935. С ее помощью злоумышленники получают веб-доступ к серверу, а затем при помощи техники Juicy Potato получают административные права и меняют настройки сервера, чтобы при перезагрузке у хакеров оставался доступ к нему. После этого они запускают майнер XMRRig для добычи Monero.

 

При этом, если зараженный сервер имеет доступ ко внутренней сети предприятия, хакеры пытаются заразить компьютеры на Windows в этой сети с помощью уязвимостей в протоколах RDP и SMB.

 

 

Подробнее: https://bits.media/red-canary-tysyachi-korporativnykh-serverov-zarazheny-virusom-maynerom-xmrrig/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Компания Canary Capital подала заявку на запуск привязанного к PEPE биржевого фонда

      Инвестиционная компания Canary Capital подала в Комиссию по ценным бумагам и биржам США (SEC) заявку на запуск биржевого фонда (ETF), привязанного к мемкоину PEPE. В заявке указано, что фонд будет напрямую владеть токенами PEPE, а чистая стоимость активов будет рассчитываться на основе цен с крупных криптобирж. Инвесторы смогут приобретать паи фонда через брокерские счета без необходимости напрямую покупать мемкоин.   Минимальный объем покупки составит 10 000 паев. На начальном этапе

      in Новости криптовалют

    • Биржа Bithumb случайно начислила клиентам тысячи биткоинов

      Южнокорейская криптобиржа Bithumb, занимающей второе место по объему торгов в стране, при эйрдропе монет KRW ошибочно перевела сотням клиентов по 2000 биткоинов (около $132 млн по текущему курсу) вместо положенных 2000 KRW ($1,35). Из-за инцидента курс биткоина на Bithumb просел на 10% — по сравнению с другими крупными торговыми платформами. Судя по сообщениям клиентов биржи в соцсети Х, команда площадки быстро отреагировала на инцидент: многие из тех, кто неожиданно стал миллионером, столк

      in Новости криптовалют

    • Тысячи мошенников подали заявки в Trust Wallet на возмещение ущерба от взлома

      Глава компании-оператора криптокошелька Trust Wallet Эовин Чен (Eowyn Chen) заявила, что из-за недавней кибератаки пострадало 2596 адресов. Однако в службу поддержки поступило уже примерно 5000 заявок на возмещение ущерба. Большой разрыв между числом реально пострадавших людей и количеством обращений указывает на большое число заявок от мошенников, считает Чен. Не исключено, что некоторые пользователи Trust Wallet делали повторные обращения. Очная проверка принадлежности кошелька будет имет

      in Новости криптовалют

    • Canary Capital подала заявку на запуск привязанного к мемкоину TRUMP биржевого фонда

      Инвестиционная компания Canary Capital подала в Комиссию по ценным бумагам и биржам США (SEC) заявку на запуск спотового биржевого фонда (ETF), привязанного к мемкоину TRUMP президента США Дональда Трампа. В заявке указано, что Trump Coin ETF будет отслеживать курс токена TRUMP, запущенного в январе перед инаугурацией президента. Фонд позволит инвесторам покупать токены через традиционные брокерские счета, без необходимости регистрироваться на криптовалютных биржах и покупать цифровые актив

      in Новости криптовалют

    • Check Poin: Скрипты для скрытого майнинга Monero заразили тысячи сайтов

      Хакеры внедрили скрипты для взлома браузеров и скрытого майнинга криптовалюты Monero почти на 3500 сайтов по всему миру, сообщили эксперты по кибербезопасности компании Check Point. Новая кампания криптоджекинга затронула сайты, не защищенные протоколом безопасности HTTPS. Подобные сайты позволяют злоумышленникам взламывать браузеры посетителей и добывать на их устройствах криптовалюту Monero (XMR), объяснили в Check Point.   В отличие от классических хакерских атак, когда атакованно

      in Новости криптовалют

×
×
  • Create New...