- Головна
- /
- Безпека
- /
- Застаріле програмне забезпечення HTTP File Server використовується для встановлення зловмисних майнерів Monero
Застаріле програмне забезпечення HTTP File Server використовується для встановлення зловмисних майнерів Monero
47
Хакери використовують застаріле програмне забезпечення HTTP File Server для встановлення зловмисних майнерів Monero Хакери активно використовують критичні вразливості в старих версіях HTTP File Server від Rejetto для встановлення зловмисного програмного забезпечення для майнінгу Monero та інших шкідливих програм.
Хакери знайшли спосіб використовувати старі версії HTTP File Server (HFS), програмного забезпечення, яке призначене для публікації та обміну файлами, для розгортання шкідливого програмного забезпечення для майнінгу Monero, повідомляє BleepingComputer з посиланням на дані кібербезпекової компанії AhnLab.
Вразливість, яка, здається, зосереджена навколо критичної вразливості, ідентифікованої в версіях HFS до та включно версії 2.3m, дозволяє злочинцям виконувати довільні команди віддалено без необхідності автентифікації, що дозволяє зловмисникам легко отримати контроль. Дізнайтеся більше: Використання Flash хакерами для видобутку Monero, понад 100 випадків покликані Adobe
AhnLab, здається, задокументував кілька випадків, коли зловмисники використовували різноманітні шкідливі навантаження поза простим компрометуванням системи, включаючи такі інструменти, як XMRig, програмне забезпечення для майнінгу Monero (XMR), та RAT (remote access trojans) такі як XenoRAT та Gh0stRAT. Масштаб цих атак та обсяг видобутку Monero залишаються невідомими.
У відповідь на експлойт Rejetto, здається, видав попередження, підтверджуючи помилку та радять уникати використання версій 2.3m до 2.4, описуючи їх як `небезпечні та більше не повинні використовуватися`.
Кіберзлочинці зазвичай встановлюють XMRig на заражених пристроях через високі функції конфіденційності Monero, які роблять транзакції важкими для відстеження. Ефективність та універсальність XMRig також дозволяють йому працювати на різних пристроях, а його відкритий код полегшує модифікацію. Крім того, він може працювати непомітно у фоновому режимі процесів комп`ютера, мінімізуючи можливість виявлення.
Вам також може сподобатися: Хакери використовують вразливість Confluence для встановлення шкідливого програмного забезпечення для майнінгу криптовалют
Хакери втратили 13 мільйонів доларів через панічні продажі під час ринкових коливань
Хакери втратили 13,4 мільйона доларів через панічний продаж ETH під час ринкового спаду. Після невдалих спроб відновлення, їх стратегія вражає своєю емоційністю. 💰🔍😱
Пенсіонер втратив всі свої заощадження через криптомошенництво: жахливі наслідки шахрайських схем на прикладі історії з Коннектикуту
Пенсіонер із Коннектикуту втратив всі заощадження через криптомошенництво, ставши жертвою шахрайської платформи ZAP Solutions. Це підкреслює небезпеки цифрових інвестицій 💰⚠️. ФБР розслідує зростаючі випадки шахрайств.
Розіграш з AI: небезпечний жарт про безхатнього чоловіка провокує паніку та дзвінки на 911 в США
Поліція попереджає про небезпечний TikTok-розіграш з AI-зображеннями безхатнього чоловіка, який викликає паніку та займе екстрені ресурси. 📞🚔😱
США отримали 120,000 біткоїнів через виявлену вразливість у генерації приватних ключів
США виявили ключі до 120,000 BTC завдяки уразливості у генератора випадкових чисел, не конфіскувавши їх. Багато транзакцій мали фіксовану плату, що підкреслює підозрілість ситуації. 🔑💰🚨