Застаріле програмне забезпечення HTTP File Server використовується для встановлення зловмисних майнерів Monero

Застаріле програмне забезпечення HTTP File Server використовується для встановлення зловмисних майнерів Monero

Хакери використовують застаріле програмне забезпечення HTTP File Server для встановлення зловмисних майнерів Monero Хакери активно використовують критичні вразливості в старих версіях HTTP File Server від Rejetto для встановлення зловмисного програмного забезпечення для майнінгу Monero та інших шкідливих програм.

Хакери знайшли спосіб використовувати старі версії HTTP File Server (HFS), програмного забезпечення, яке призначене для публікації та обміну файлами, для розгортання шкідливого програмного забезпечення для майнінгу Monero, повідомляє BleepingComputer з посиланням на дані кібербезпекової компанії AhnLab.

Вразливість, яка, здається, зосереджена навколо критичної вразливості, ідентифікованої в версіях HFS до та включно версії 2.3m, дозволяє злочинцям виконувати довільні команди віддалено без необхідності автентифікації, що дозволяє зловмисникам легко отримати контроль. Дізнайтеся більше: Використання Flash хакерами для видобутку Monero, понад 100 випадків покликані Adobe

AhnLab, здається, задокументував кілька випадків, коли зловмисники використовували різноманітні шкідливі навантаження поза простим компрометуванням системи, включаючи такі інструменти, як XMRig, програмне забезпечення для майнінгу Monero (XMR), та RAT (remote access trojans) такі як XenoRAT та Gh0stRAT. Масштаб цих атак та обсяг видобутку Monero залишаються невідомими.

У відповідь на експлойт Rejetto, здається, видав попередження, підтверджуючи помилку та радять уникати використання версій 2.3m до 2.4, описуючи їх як `небезпечні та більше не повинні використовуватися`.

Кіберзлочинці зазвичай встановлюють XMRig на заражених пристроях через високі функції конфіденційності Monero, які роблять транзакції важкими для відстеження. Ефективність та універсальність XMRig також дозволяють йому працювати на різних пристроях, а його відкритий код полегшує модифікацію. Крім того, він може працювати непомітно у фоновому режимі процесів комп`ютера, мінімізуючи можливість виявлення.

Вам також може сподобатися: Хакери використовують вразливість Confluence для встановлення шкідливого програмного забезпечення для майнінгу криптовалют

Два задержано по делу о краже криптовалюты на $243 млн
Два задержано по делу о краже криптовалюты на $243 млн
Криптовалютная кража на $243 млн. В результате расследования задержаны два человека. Более $9 млн были заморожены. Киберпреступники использовали украденные средства на покупку роскошных товаров. ФБР произвела облаву в Майами. Нет комментариев от полиции. 🕵️‍♂️🔒🛡️🚓
Просмотреть
Протокол Ethena Labs приостановил деятельность после взлома учетной записи - важное уведомление
Протокол Ethena Labs приостановил деятельность после взлома учетной записи - важное уведомление
Ethena Labs приостановила деятельность из-за взлома сайта. Пользователям рекомендуют не взаимодействовать с поддельными сайтами. ⚠️⛔
Просмотреть
Мошенники на крипторынке: фальшивые проекты и убытки.
Мошенники на крипторынке: фальшивые проекты и убытки.
Обзор: Фальшивые проекты используют имя Трампа для мошенничества. Мошенники заработали миллионы на фальшивых токенах WLFI. Даже официальный запуск еще не состоялся, но уже тысячи потеряли деньги. 😡🚨
Просмотреть
Пять ключевых признаков криптовалютной схемы Понзи
Пять ключевых признаков криптовалютной схемы Понзи
Обзор: Схемы Понзи в криптовалюте - ждут убытки. Избегай фейковых сайтов и продавцов. Доходы не гарантированы, будь внимателен! 🚫💰
Просмотреть