ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

Информационная безопасность \\ 09.10.2017 15:16

Специалисты ESET выявили новую мошенническую кампанию. Атакующие заражают веб-серверы вредоносным майнером криптовалюты Monero (XMR). Операция продолжается как минимум с мая 2017 года.

Злоумышленники, стоящие за данной кампанией, незначительно изменили легитимную программу xmrig для добычи Monero, добавив в код адрес своего кошелька и майнинговый пул URL. Антивирусные продукты ESET зафиксировали появление вредоносного майнера 26 мая – в день выпуска базовой версииxmrig.

 

Для скрытой установки вредоносного майнера на веб-серверы атакующие используют CVE-2017-7269 – уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Вероятнее всего, сканирование на предмет уязвимости выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками. 

 

Выбор Monero для добычи с помощью вредоносного ПО обусловлен рядом преимуществ данной криптовалюты. Так, в отличие от биткоина, майнинг XMR не требует использования специального оборудования. Кроме того, Monero обеспечивает анонимность сделок – транзакции отследить невозможно.

 

Число зараженных веб-серверов можно оценить по общему хешрейту – совокупной вычислительной мощности машин, которые используют атакующие. По оценке ESET, за три месяца мошенники включили в свой ботнет несколько сотен зараженных веб-серверов и заработали больше 63 000 долларов. 

 

Пользователи антивирусных продуктов ESET защищены от любых попыток использования уязвимости CVE-2017-7269, даже если на их машинах пока не установлено обновление. ESET детектирует вредоносный майнер как троян Win32/CoinMiner.AMW, попытки эксплуатации уязвимости на сетевом уровне как webDAV/ExplodingCan.

 

Пользователям Windows Server 2003 рекомендуется установить KB3197835 и другие обновления безопасности (если автоматическое обновление системы не работает, патчи необходимо загрузить вручную).

ESET представляет новое решение Safetica – защиту от угроз, связанных с человеческим фактором

ESET представляет новое решение Safetica – защиту от угроз, связанных с человеческим фактором

Информационная безопасность \\ 27.09.2017 11:58 \\ Обсудить ()

ESET представляет в России и СНГ новое решение «Офисный контроль и DLP Safetica» – полнофункциональный комплекс, который закрывает широкий спектр угроз безопасности, связанных с человеческим фактором. Решение разработано чешской компанией Safetica Technologies, входящей в состав ESET Technology Alliance.

обучение

Статьи

Утилизация отходов в "Умном городе"

Утилизация отходов в "Умном городе"

Наука и техника \\ Не каждый даже современный человек понимает, что представляет собой Умный город. Тем временем уже разработан комплекс мероприятий по организации программно-технических решений, которые создают стабильное социальное и экономическое развитие города. Такие программы затрагивают абсолютно все сферы жизни человека.

Адронный коллайдер

Адронный коллайдер

Наука и техника \\ Не каждый житель нашей планеты знает, для чего существует адронный коллайдер и что он из себя представляет. Для многих это просто исследования замудренных ученых, на которые были затрачены баснословные деньги, а у человечества они вызывают лишь высокое беспокойство. Ходят самые смелые предположения, что оборудование представляет собой некую машину времени, которая способна изменить не только прошлое, но и будущее человечества. Что бы ни говорили, достоверной информацией обладают лишь узкие специалисты, плотно занимающиеся этим изобретением.

Применение нейросетей на сегодняшний день

Применение нейросетей на сегодняшний день

Наука и техника \\ В последнее время все чаще можно услышать о том, что всем известные нейронные сети в скором времени начнут применяться в машиностроении, строении роботов и прочих сферах. К примеру, алгоритмы многих популярных поисковых систем уже начали работать на нейросети. Чтобы лучше понимать о чем идет речь, стоит ознакомиться с тем, что представляют собой эти нейросети, где они используются и чем полезны для человечества.

Современные системы защиты конечных устройств

Современные системы защиты конечных устройств

Программное обеспечение \\ Чтобы предохранить свои данные и инфраструктуру от все более сложных киберугроз, компании должны использовать многоуровневые эшелонированные решения. При разрешении этой задачи по-прежнему важную роль играют системы для защиты конечных точек.

вверх