Legatus

Мошенники внедрили вредоносный код в программу для добычи криптовалют

Октябрь 10
12:30 2017

Мошенники внедрили вредоносный код в программу для добычи криптовалют

В международной антивирусной компании Eset сообщили об обнаружении вредоносной программы, используемой для добычи (майнинга) криптовалют.
По данным Eset, хакеры добавили вредоносный код в приложение xmrig для добычи криптовалюты Monero (XMR). Этот код содержит адрес кошелька злоумышленников и майнинговый пул URL.
Для скрытой установки зараженного майнера на веб-серверы атакующие используют CVE-2017-7269 — уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Эксперты говорят, сканирование на предмет уязвимости, скорее всего, выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками.
Начало мошеннической кампании зафиксировано в конце мая 2017 года — в день выпуска базовой версии xmrig.
Выбор криптовалюты Monero в Eset объясняют тем, что для ее майнинга не нужно специального оборудования, а транзакции не отслеживаются.
Пользователям Windows Server 2003 рекомендуется установить KB3197835 и другие обновления безопасности.

Источник: dailycomm.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Зубков в символической сборной тура: дубль в матче против Ризеспора

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk