| | #11 |
| Модератор Online: 3мес0нед3дн Регистрация: 27.04.2014
Сообщений: 25,593
Репутация: 32976 (Вес: 853) Поблагодарили 16,318 раз(а) | Мошенники внедрили вредоносный код в программу для добычи криптовалют В международной антивирусной компании Eset сообщили об обнаружении вредоносной программы, используемой для добычи (майнинга) криптовалют. По данным Eset, хакеры добавили вредоносный код в приложение xmrig для добычи криптовалюты Monero (XMR). Этот код содержит адрес кошелька злоумышленников и майнинговый пул URL. Для скрытой установки зараженного майнера на веб-серверы атакующие используют CVE-2017-7269 - уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Эксперты говорят, сканирование на предмет уязвимости, скорее всего, выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками. Начало мошеннической кампании зафиксировано в конце мая 2017 года - в день выпуска базовой версии xmrig. Выбор криптовалюты Monero в Eset объясняют тем, что для ее майнинга не нужно специального оборудования, а транзакции не отслеживаются. Пользователям Windows Server 2003 рекомендуется установить KB3197835 и другие обновления безопасности.
__________________ 1,2m полярка(60-12W)+0,9(5E+13E+19Е)+ 1,1m 36Е Sat-Integral SP-1329 HD Combo |
| | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| |