Начало » Малуер заразява над 40 000 машини

Малуер заразява над 40 000 машини

07.06.2018 19:57 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Малуер заразява над 40 000 машини

Екипът за сигурност на GuardiCore е открил злонамерена кампания за манипулиране на трафика и за добив на криптовалути, според съобщение, публикувано на 6-и юни. Кампанията е заразила над 40 000 машини в различни отрасли, включително финансите, образованието и правителството.

Кампанията, наречена „Операция Prowli“, използва различни техники като експлойти и групово принудително въвеждане на пароли, за да разпространи злонамерен софтуер и да поеме контрол над устройства като уеб сървъри, модеми и устройства за Интернет на неща (IoT). GuardiCore установи, че атакуващите стоящи зад Prowli, са били насочени към печелене на пари, а не към идеология или шпионаж.

Според доклада, компрометираните устройства са били заразени с Monero Копач (Monkey XMR) и с червея r2r2, зловреден софтуер, който изпълнява атаки с груба сила на SSH от хакерските устройства и подкрепя Prowli да засегне нови жертви. С други думи, чрез случайно генериране на блокове от IP адреси, r2r2 се опитва групово да задейства на SSH логини. GuardiCore пишат:

Всички атаки се държаха по един и същ начин, комуникирайки със същия C&C сървър, за да изтеглят редица атаки, наречени r2r2, заедно с копач на криптовалути.

Освен това cybercrooks използваха webshell (скрипт) с отворен код, наречен „WSO Web Shell“, за да променят компрометираните уеб сайтове, за да хостват злонамерен код, който пренасочва посетителите на сайта към система за разпределение на трафика, която ги пренасочва към различни други злонамерени сайтове. След като са пренасочени към фалшив уебсайт, потребителите стават жертва на кликване върху злонамерени разширения на браузъра. Екипът на GuardiCore съобщи, че Prowli успя да компрометира над 9000 компании.

Миналия месец ново зловреден софтуер използваше половин милион компютри, за да изкопае 133 Monero токена за три дни. Фирмата за кибернетична охрана „360 Total Security“ откри, че злонамереният софтуер, наречен WinstarNssmMiner, представлява ново предизвикателство за потребителите поради способността му да добива и срива заразените машини.

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Мъж получи присъда за управление на нелегална Биткойн борса

Мъж от Масачузетс бе осъден на шест години затвор, след като федералните власти разкриха неговата нелицензирана крипто операция, която е изпрала над $1 милион под прикритието на бизнес с вендинг машини.

24.05.2025 15:00 1 мин. четене Alexander Zdravkov

Cetus претърпя пробив за над $200 милиона – от борсата отправиха интересно предложение към хакерите

Децентрализираната борса Cetus, изградена върху блокчейна на Sui, бе засегната от един от най-големите DeFi експлойти за годината, като загуби над $220 милиона в крипто активи.

24.05.2025 10:00 2 мин. четене Alexander Stefanov

Хак източи $260 милиона от DeFi протокол на SUI

Паника обхвана децентрализираните пазари в четвъртък, след като предполагаема уязвимост в Cetus Protocol предизвика масивно изтичане на ликвидност в няколко токена, базирани на Sui.

23.05.2025 13:00 2 мин. четене Alexander Zdravkov

Binance спечели правна победа в делото за делистинг на BSV

Усилията на инвеститорите в Биткойн SV да получат милиарди обезщетения от големите крипто борси до голяма степен се провалиха в Апелативния съд на Обединеното кралство.

23.05.2025 12:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.