Застаріле програмне забезпечення HTTP File Server використовується для встановлення зловмисних майнерів Monero

Застаріле програмне забезпечення HTTP File Server використовується для встановлення зловмисних майнерів Monero

Хакери використовують застаріле програмне забезпечення HTTP File Server для встановлення зловмисних майнерів Monero Хакери активно використовують критичні вразливості в старих версіях HTTP File Server від Rejetto для встановлення зловмисного програмного забезпечення для майнінгу Monero та інших шкідливих програм.

Хакери знайшли спосіб використовувати старі версії HTTP File Server (HFS), програмного забезпечення, яке призначене для публікації та обміну файлами, для розгортання шкідливого програмного забезпечення для майнінгу Monero, повідомляє BleepingComputer з посиланням на дані кібербезпекової компанії AhnLab.

Вразливість, яка, здається, зосереджена навколо критичної вразливості, ідентифікованої в версіях HFS до та включно версії 2.3m, дозволяє злочинцям виконувати довільні команди віддалено без необхідності автентифікації, що дозволяє зловмисникам легко отримати контроль. Дізнайтеся більше: Використання Flash хакерами для видобутку Monero, понад 100 випадків покликані Adobe

AhnLab, здається, задокументував кілька випадків, коли зловмисники використовували різноманітні шкідливі навантаження поза простим компрометуванням системи, включаючи такі інструменти, як XMRig, програмне забезпечення для майнінгу Monero (XMR), та RAT (remote access trojans) такі як XenoRAT та Gh0stRAT. Масштаб цих атак та обсяг видобутку Monero залишаються невідомими.

У відповідь на експлойт Rejetto, здається, видав попередження, підтверджуючи помилку та радять уникати використання версій 2.3m до 2.4, описуючи їх як `небезпечні та більше не повинні використовуватися`.

Кіберзлочинці зазвичай встановлюють XMRig на заражених пристроях через високі функції конфіденційності Monero, які роблять транзакції важкими для відстеження. Ефективність та універсальність XMRig також дозволяють йому працювати на різних пристроях, а його відкритий код полегшує модифікацію. Крім того, він може працювати непомітно у фоновому режимі процесів комп`ютера, мінімізуючи можливість виявлення.

Вам також може сподобатися: Хакери використовують вразливість Confluence для встановлення шкідливого програмного забезпечення для майнінгу криптовалют

Крадіжка криптовалюти: затримано зловмисників.
Крадіжка криптовалюти: затримано зловмисників.
Кіберзлочинці затримані за крадіжку $243M криптовалюти Genesis. FBI проводить розслідування. Заморожено $9M. 😱🚔
Переглянути
Компанія Ефена Лабс Призупиняє Роботу Вебсайту Після Взлому Облікового Запису Домену
Компанія Ефена Лабс Призупиняє Роботу Вебсайту Після Взлому Облікового Запису Домену
Атака на домен Ефена Лабс призвела до призупинення роботи вебсайту. Користувачам рекомендовано утриматися від взаємодії з підробленими сайтами. 😱🔒
Переглянути
Небезпека фейкових криптопроектів Трампа
Небезпека фейкових криптопроектів Трампа
Трамп провалив запуск криптовалюти World Liberty Financial, вірогідно, зловживаючи його імям. Фейкові проекти вже встигли зловживати цим ажіотажем 😬.
Переглянути
Шахрайські схеми з криптовалютами: 5 сигналів небезпеки
Шахрайські схеми з криптовалютами: 5 сигналів небезпеки
Огляд: Стаття попереджає про шахрайські схеми в криптовалютному світі. Не гарантовані доходи та фальшиві веб-сайти - це ознаки обману. Інвесторам рекомендується бути обережними та перевіряти автентичність платформ та продавців 🛡️.
Переглянути