💬 Хакеры используют старый файловый сервер HTTP для установки майнеров Monero

Хакеры используют старый файловый сервер HTTP для установки майнеров Monero
Хакеры активно используют критические уязвимости в старых версиях HTTP-файлового сервера Rejetto для установки вредоносного ПО для майнинга Monero и другого вредоносного программного обеспечения.
Хакеры нашли способ использовать старые версии файлового сервера HTTP (HFS), программного обеспечения, предназначенного для публикации и обмена файлами, для развертывания вредоносного программного обеспечения для майнинга Monero, сообщает BleepingComputer со ссылкой на данные компании по кибербезопасности AhnLab.
Эксплойт, который, судя по всему, сосредоточен вокруг критической уязвимости, обнаруженной в версиях HFS до 2,3m включительно, позволяет злоумышленникам удаленно выполнять произвольные команды без необходимости аутентификации, что позволяет злоумышленникам легко получить контроль.
Сообщается, что AhnLab задокументировала несколько случаев, когда злоумышленники развертывали различные вредоносные полезные нагрузки, выходящие за рамки простого взлома системы, включая такие инструменты, как XMRig, программное обеспечение, предназначенное для майнинга Monero (XMR), и трояны удаленного доступа (RAT), такие как XenoRAT и Gh0stRAT. Однако масштаб этих атак и количество добытых Monero остаются неясными.
Сообщается, что в ответ на эксплойт Rejetto выпустила предупреждения, подтвердив ошибку и посоветовав не использовать версии с 2.3m по 2.4, назвав их «опасными и больше не следует использовать».
Киберпреступники обычно предпочитают устанавливать XMRig на зараженные устройства из-за высоких функций конфиденциальности Monero, которые затрудняют отслеживание транзакций. Эффективность и универсальность XMRig также позволяют ему работать на различном оборудовании, а его открытый исходный код облегчает модификацию. Кроме того, он может работать незаметно в фоновом режиме компьютерных процессов, сводя к минимуму вероятность быть обнаруженным.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC - это «прокладываю путь к росту» в крипто
2025-04-01 просмотры: 247 -
Криптовалюта и NFT
Эксперт говорит, что в 2025 году xrp не увидит более высоких цен в 2025 году
2025-04-01 просмотры: 184 -
Криптовалюта и NFT
Медвежий догкоин
2025-04-01 просмотры: 330 -
Криптовалюта и NFT
SEC официально признает предложение 21Shares о пятничном ETF Полкадот
2025-04-01 просмотры: 168 -
Криптовалюта и NFT
551 000 000 000 000 000 Shiba Inu (Shib) Уровень: чего ожидать?
2025-04-01 просмотры: 399 -
Криптовалюта и NFT
Кава (Кава) бросает вызов рынке, сказывается на 30-дневном максимуме
2025-04-01 просмотры: 314 -
Криптовалюта и NFT
1 крипто -монета для покупки, 1 альткойн для продажи в 2025 году: Полкадо, Полигон
2025-04-01 просмотры: 352 -
Криптовалюта и NFT
Система Toshiba, работающая на мощности, поддерживает сотрудничество роботов с безопасной, децентрализованной технологией
2025-04-01 просмотры: 182 -
Криптовалюта и NFT
Крипто -услуги поставщики глазных индийских рынков, поскольку Индия сигнализирует о сдвиге в крипто -регулировании
2025-04-01 просмотры: 402