Мошенники внедрили вредоносный код в программу для добычи криптовалют
В международной антивирусной компании Eset сообщили об обнаружении вредоносной программы, используемой для добычи (майнинга) криптовалют.
По данным Eset, хакеры добавили вредоносный код в приложение xmrig для добычи криптовалюты Monero (XMR). Этот код содержит адрес кошелька злоумышленников и майнинговый пул URL.
Для скрытой установки зараженного майнера на веб-серверы атакующие используют CVE-2017-7269 — уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Эксперты говорят, сканирование на предмет уязвимости, скорее всего, выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками.
Начало мошеннической кампании зафиксировано в конце мая 2017 года — в день выпуска базовой версии xmrig.
Выбор криптовалюты Monero в Eset объясняют тем, что для ее майнинга не нужно специального оборудования, а транзакции не отслеживаются.
Пользователям Windows Server 2003 рекомендуется установить KB3197835 и другие обновления безопасности.
Источник: dailycomm.ru
Еще никто не комментировал данный материал.
Написать комментарий