Хакеры используют вредоносное ПО для майнеров Monero
Хакеры нашли способ использовать старые версии HTTP File Server (HFS), программного обеспечения, предназначенного для публикации и обмена файлами, для развертывания вредоносного ПО для майнинга Monero, сообщает BleepingComputer со ссылкой на данные компании AhnLab, занимающейся кибербезопасностью.
Эксплойт, который, по-видимому, основан на критической уязвимости, выявленной в версиях HFS до 2.3m включительно, позволяет злоумышленникам выполнять произвольные команды удаленно без необходимости аутентификации, что позволяет злоумышленникам с легкостью получить контроль.
Сообщается, что AhnLab задокументировал несколько случаев, когда злоумышленники развертывали различные вредоносные нагрузки, выходящие за рамки простого взлома системы, включая такие инструменты, как XMRig — программное обеспечение, предназначенное для майнинга Monero. Монеро и трояны удаленного доступа (RAT), такие как XenoRAT и Gh0stRAT. Масштаб этих атак и количество добытого Monero остаются неясными.
В ответ на эксплойт компания Rejetto, как сообщается, выпустила предупреждения, подтверждающие наличие ошибки и рекомендовавшие не использовать версии 2.3m–2.4, назвав их «опасными и не подлежащими дальнейшему использованию».
Киберпреступники обычно предпочитают устанавливать XMRig на зараженные устройства из-за высоких функций конфиденциальности Monero, которые затрудняют отслеживание транзакций. Эффективность и универсальность XMRig также позволяют ему работать на различном оборудовании, а его открытый исходный код облегчает модификацию. Кроме того, он может работать скрытно в фоновом режиме компьютерных процессов, сводя к минимуму вероятность обнаружения.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Токен LIBRA вырос на 80%, когда президент Милей распустил следственную группу

Bancor подает в суд на Uniswap за нарушение патента на технологию смарт-контрактов DEX
Краткий обзор Bancor утверждает, что Uniswap нарушил его патент 2017 года, охватывающий основные структуры, позволяющие автоматизированные обмены токенов на блокчейне без централизованных посредников. Иск требует неопределенной компенсации.

Президент Аргентины распускает подразделение, расследующее скандал с мемкойном LIBRA, через несколько дней после того, как судья распорядился раскрыть банковские записи
Краткий обзор Правительство Аргентины распустило следственную группу, созданную для расследования скандала с криптовалютным токеном LIBRA на базе Solana, в который были вовлечены президент страны Хавьер Милей и его сестра. Милей публично продвигал мемкоин LIBRA, что вызвало расследование. Решение о роспуске группы было принято через несколько дней после того, как судья потребовал предоставить банковские записи Милея.

Председатель SEC Аткинс подвергнут давлению по поводу мемкойна Трампа и связей с Джастином Саном во время слушаний в Конгрессе
Краткий обзор: Представитель Гленн Айви, демократ из штата Мэриленд, задал Аткинсу вопрос о событиях, которые произошли за последние несколько месяцев в связи с делом SEC против Sun и криптовалютных предприятий, связанных с Трампом. Эти события вызывают беспокойство, сказал Айви во время слушания во вторник.

Популярное
ДалееЦены на крипто
Далее








