ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

Информационная безопасность \\ 09.10.2017 15:16

Специалисты ESET выявили новую мошенническую кампанию. Атакующие заражают веб-серверы вредоносным майнером криптовалюты Monero (XMR). Операция продолжается как минимум с мая 2017 года.

Злоумышленники, стоящие за данной кампанией, незначительно изменили легитимную программу xmrig для добычи Monero, добавив в код адрес своего кошелька и майнинговый пул URL. Антивирусные продукты ESET зафиксировали появление вредоносного майнера 26 мая – в день выпуска базовой версииxmrig.

 

Для скрытой установки вредоносного майнера на веб-серверы атакующие используют CVE-2017-7269 – уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Вероятнее всего, сканирование на предмет уязвимости выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками. 

 

Выбор Monero для добычи с помощью вредоносного ПО обусловлен рядом преимуществ данной криптовалюты. Так, в отличие от биткоина, майнинг XMR не требует использования специального оборудования. Кроме того, Monero обеспечивает анонимность сделок – транзакции отследить невозможно.

 

Число зараженных веб-серверов можно оценить по общему хешрейту – совокупной вычислительной мощности машин, которые используют атакующие. По оценке ESET, за три месяца мошенники включили в свой ботнет несколько сотен зараженных веб-серверов и заработали больше 63 000 долларов. 

 

Пользователи антивирусных продуктов ESET защищены от любых попыток использования уязвимости CVE-2017-7269, даже если на их машинах пока не установлено обновление. ESET детектирует вредоносный майнер как троян Win32/CoinMiner.AMW, попытки эксплуатации уязвимости на сетевом уровне как webDAV/ExplodingCan.

 

Пользователям Windows Server 2003 рекомендуется установить KB3197835 и другие обновления безопасности (если автоматическое обновление системы не работает, патчи необходимо загрузить вручную).

ESET представляет новое решение Safetica – защиту от угроз, связанных с человеческим фактором

ESET представляет новое решение Safetica – защиту от угроз, связанных с человеческим фактором

Информационная безопасность \\ 27.09.2017 11:58 \\ Обсудить ()

ESET представляет в России и СНГ новое решение «Офисный контроль и DLP Safetica» – полнофункциональный комплекс, который закрывает широкий спектр угроз безопасности, связанных с человеческим фактором. Решение разработано чешской компанией Safetica Technologies, входящей в состав ESET Technology Alliance.

Статьи

Способы взлома автомобиля и способы защиты

Способы взлома автомобиля и способы защиты

Защита автомобиля \\ Сегодня мы рассмотрим основные методы угонщиков, а также способы защиты от неприятных ситуаций. Небольшие дополнения в технологическое оснащение авто помогут вам предотвратить похищение машины и повысить уровень ее безопасности.

Средства самообороны

Средства самообороны

Справочник безопасности \\ Обеспечение гражданской безопасности – задача государство. Однако ни одна страна в мире неспособна оградиться население от преступных деяний злоумышленников на 100%.

Подготовка профессиональных охранников. Основные этапы.

Подготовка профессиональных охранников. Основные этапы.

Охранная деятельность \\ Профессия охранника - сложная профессия требующая определенных навыков. Для их получения требуется пройти длительное обучение.

Беспилотные дроны на службе безопасности

Беспилотные дроны на службе безопасности

Охранная деятельность \\ Внедрение беспилотников обусловлено и желанием значительно сэкономить на подъеме в воздух иной дорогостоящей спецтехники и возможности не подвергать дополнительной опасности экипаж летательного аппарата, ведь дрон может успешно справиться с этими задачами и самостоятельно.

вверх