24 октября 2017
Курсы валют по ЦБ РФ USD 57.4706 EUR 67.5567

Мошенники внедрили вредоносный код в программу для добычи криптовалют

09.10.2017 14:59

В международной антивирусной компании Eset сообщили об обнаружении вредоносной программы, используемой для добычи (майнинга) криптовалют.

По данным Eset, хакеры добавили вредоносный код в приложение xmrig для добычи криптовалюты Monero (XMR). Этот код содержит адрес кошелька злоумышленников и майнинговый пул URL.

Для скрытой установки зараженного майнера на веб-серверы атакующие используют CVE-2017-7269 - уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Эксперты говорят, сканирование на предмет уязвимости, скорее всего, выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками.

Начало мошеннической кампании зафиксировано в конце мая 2017 года - в день выпуска базовой версии xmrig.

Выбор криптовалюты Monero в Eset объясняют тем, что для ее майнинга не нужно специального оборудования, а транзакции не отслеживаются.

Пользователям Windows Server 2003 рекомендуется установить KB3197835 и другие обновления безопасности.



Источник: DailyComm

КОМПЕТЕНТНЫЙ ВЗГЛЯД

"К 2016 году, по различным оценкам, темп производства данных превысит возможности их хранения"
Интервью с Александром Новичихиным, главой представительства Seagate Technology в России и странах СНГ.

"HP Omen - это "первая ласточка" в мире мобильных игровых устройств"
Интервью с Ириной Кукиной, менеджером по развитию категории потребительских ПК компании Hewlett-Packard.

"Экономическая ситуация потребует нестандартных решений в 2015 году"
Интервью с Инной Сорокиной, главой представительства ViewSonic в СНГ и Прибалтике.