💬 Хакеры используют старый файловый сервер HTTP для установки майнеров Monero
👑 Premium-робот: получай более 20-ти торговых идей в день!Хакеры используют старый файловый сервер HTTP для установки майнеров Monero
Хакеры активно используют критические уязвимости в старых версиях HTTP-файлового сервера Rejetto для установки вредоносного ПО для майнинга Monero и другого вредоносного программного обеспечения.
Хакеры нашли способ использовать старые версии файлового сервера HTTP (HFS), программного обеспечения, предназначенного для публикации и обмена файлами, для развертывания вредоносного программного обеспечения для майнинга Monero, сообщает BleepingComputer со ссылкой на данные компании по кибербезопасности AhnLab.
Эксплойт, который, судя по всему, сосредоточен вокруг критической уязвимости, обнаруженной в версиях HFS до 2,3m включительно, позволяет злоумышленникам удаленно выполнять произвольные команды без необходимости аутентификации, что позволяет злоумышленникам легко получить контроль.
Сообщается, что AhnLab задокументировала несколько случаев, когда злоумышленники развертывали различные вредоносные полезные нагрузки, выходящие за рамки простого взлома системы, включая такие инструменты, как XMRig, программное обеспечение, предназначенное для майнинга Monero (XMR), и трояны удаленного доступа (RAT), такие как XenoRAT и Gh0stRAT. Однако масштаб этих атак и количество добытых Monero остаются неясными.
Сообщается, что в ответ на эксплойт Rejetto выпустила предупреждения, подтвердив ошибку и посоветовав не использовать версии с 2.3m по 2.4, назвав их «опасными и больше не следует использовать».
Киберпреступники обычно предпочитают устанавливать XMRig на зараженные устройства из-за высоких функций конфиденциальности Monero, которые затрудняют отслеживание транзакций. Эффективность и универсальность XMRig также позволяют ему работать на различном оборудовании, а его открытый исходный код облегчает модификацию. Кроме того, он может работать незаметно в фоновом режиме компьютерных процессов, сводя к минимуму вероятность быть обнаруженным.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Основатель Binance CZ предупреждает: получение криптовалюты таким способом может мгновенно опустошить ваш кошелек
2024-12-26 просмотры: 273 -
Криптовалюта и NFT
Metaplanet расширяет активы Bitcoin до 1761,98 BTC после инвестиций в размере 60,70 млн долларов
2024-12-26 просмотры: 378 -
Криптовалюта и NFT
Рынок криптовалют сегодня 23 декабря: BTC на уровне $94 тыс., MOVE упал на 20%, HYPE упал на 19%
2024-12-26 просмотры: 200 -
Криптовалюта и NFT
ВЭФ подчеркивает преобразующее влияние токенизации
2024-12-26 просмотры: 259 -
Криптовалюта и NFT
Извините, Сэйлор, Bitcoin всегда был связан с платежами — minisatoshi публикует историю обновлений BCH, чтобы дополнить эпическую карту форка BTC
2024-12-26 просмотры: 310 -
Криптовалюта и NFT
Адам Бэк говорит, что MicroStrategy (MSTR) «глупо дешев»
2024-12-26 просмотры: 378 -
Криптовалюта и NFT
Цена на сиба-ину (SHIB) достигла предпродажного уровня: что происходит?
2024-12-26 просмотры: 400 -
Криптовалюта и NFT
Криптовалютная дебетовая карта Metamask-Mastercard столкнулась с негативной реакцией: будущее ли это криптовалютных платежей?
2024-12-26 просмотры: 141 -
Криптовалюта и NFT
DOGE на Луну или на Землю? Создатель Dogecoin нарушает молчание о прогнозе на 2025 год
2024-12-26 просмотры: 306