IT обозрение
Четверг, 4 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Хакеры научились «ломать» Linux-сервера, чтобы добывать криптовалюту

17.01.2018
A A
0
Share on FacebookShare on Twitter

Около 700 серверов по всему миру заражены новым криптомайнером RubyMiner. Под угрозой серверы под управлением Windows и Linux, и именно версия под Linux на данный момент изучена лучше всего. Хакерская операция, по-видимому, находится еще на ранних стадиях.

Атака и на Windows, и на Linux
Эксперты по кибербезопасности компаний Check Point, Ixia и Certego выявили новый вредоносный майнер криптовалют под названием RubyMiner, атакующий серверы под управлением Windows и Linux.
Кампания по распространению вредоноса началась около недели назад, и к настоящему моменту злоумышленники смогли заразить около 700 серверов. Исследователям удалось изучить Linux-версию RubyMiner.
По данным исследователей Ixia, злоумышленники использовали утилиту для удаленного определения версий серверного ПО под названием p0f; если им удавалось найти серверы со старыми, давно не обновлявшимися версиями операционных систем, они запускали общеизвестные и общедоступные эксплойты для заражения серверов своим криптомайнером. На данный момент известно об эксплуатации следующих уязвимостей в Ruby on Rails, Microsoft IIS и пяти «дырах» в PHP.
Эксперты Check Point смогли проанализировать методы заражения серверов под управлением Linux на основании данных, собранных из своих «медовых ловушек» (honeypots): код эксплойта содержит shell-команды, при заражении стираются все прежние задачи, выставленные программой-демоном cron, и создается новая, запускаемая раз в час и скачивающая с удаленного ресурса скрипт, этот скрипт записывается в файл robots.txt для разных доменов, скрипт скачивает и устанавливает модифицированную версию легитимного майнера XMRig Monero.

ЭТО ИНТЕРЕСНО

Снова кирпич вместо NVIDIA RTX 5080 в коробке — магазин отказался предоставить замену

Снова кирпич вместо NVIDIA RTX 5080 в коробке — магазин отказался предоставить замену

04.12.2025
Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

04.12.2025

Один из вредоносных доменов, используемых злоумышленниками (lochjol.com), уже попадал в поле зрения исследователей в 2013 г. Через него распространялось вредоносное ПО, причем использовалась та же уязвимость в Ruby on Rails — CVE-2013-0156, — что и сейчас. По-видимому, действует та же киберпреступная группировка.

Дело о заброшенных серверах
За первые две недели 2018 г. эксперты отметили уже минимум две кампании по распространению криптомайнеров на серверы. Например, PyCryptoMiner атакует серверы под Linux. Еще одна группировка «отличилась» атаками на серверы Oracle WebLogic.
По мнению экспертов, преступники специально ищут серверы с давно устаревшим ПО — по сути, заброшенные, но все еще работоспособные серверы, администраторы которых давно забыли про них.
«Распространители криминальных майнеров особенно заинтересованы в серверах, поскольку те обеспечивают более высокую, по сравнению с ПК, производительность, даже если серверы довольно старые, — говорит Дмитрий Гвоздев, генеральный директор компании «Информационные технологии будущего». — В то же время использование «заброшенных» серверов со старым ПО и без защиты позволяет продолжать криптомайнинг в течение длительного времени, а в этом преступники заинтересованы ничуть не меньше, чем в высоких вычислительных мощностях.
На данный момент злоумышленники смогли заработать весьма скромные деньги — в электронных кошельках, чьи адреса «обслуживает» RubyMiner, исследователи насчитали криптовалюты всего на $540. Другая киберкриминальная группировка, использующая более новые эксплойты для заражения серверов WebLogic, с октября 2017 г. заработала несколько сотен тысяч долларов.

Источник: cnews.ru

Читайте так-же

Снова кирпич вместо NVIDIA RTX 5080 в коробке — магазин отказался предоставить замену
Новости

Снова кирпич вместо NVIDIA RTX 5080 в коробке — магазин отказался предоставить замену

04.12.2025
0

Покупатель из США поделился на Reddit довольно брутальной историей: вместо ожидаемой видеокарты ASUS TUF GeForce RTX 5080 за $1200 он...

Read more
Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

04.12.2025
Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

04.12.2025
Ноутбук Prologix Optima S15-125: процессор Intel Core i3-1315U, дисплей 15,6 дюйма и автономность до 5 часов

Ноутбук Prologix Optima S15-125: процессор Intel Core i3-1315U, дисплей 15,6 дюйма и автономность до 5 часов

04.12.2025
Запрещенная в Steam и EGS игра ужасов Horses стала бестселлером в GOG — с почти идеальным рейтингом

Запрещенная в Steam и EGS игра ужасов Horses стала бестселлером в GOG — с почти идеальным рейтингом

04.12.2025

ТОП НОВОСТИ

GameStop выдала клиенту рекордные $30 000 за обмен редкой карточки Pokémon и неожиданно набросилась на хейтеров

GameStop выдала клиенту рекордные $30 000 за обмен редкой карточки Pokémon и неожиданно набросилась на хейтеров

04.12.2025
Снова кирпич вместо NVIDIA RTX 5080 в коробке — магазин отказался предоставить замену

Снова кирпич вместо NVIDIA RTX 5080 в коробке — магазин отказался предоставить замену

04.12.2025
Джеймс Ван продюсирует новое «Паранормальное явление», потому что фанатеет от франшизы

Джеймс Ван продюсирует новое «Паранормальное явление», потому что фанатеет от франшизы

04.12.2025
Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

04.12.2025
Создатель Left 4 Dead работает над новым кооп-шутером на четверых для Sony

Создатель Left 4 Dead работает над новым кооп-шутером на четверых для Sony

04.12.2025

ПОПУЛЯРНОЕ

  • Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    0 shares
    Share 0 Tweet 0
  • Фитнес-браслет от Google: обзор Fitbit Charge 6, не прикидывающегося часами

    0 shares
    Share 0 Tweet 0
  • Четвертое дополнение для Atomic Heart получило тизер с Нечаевым и Близняшкой

    0 shares
    Share 0 Tweet 0
  • PUBG Mobile собрала 89 миллионов игроков в месяц

    0 shares
    Share 0 Tweet 0
  • Игроки Heroes of Might and Magic Olden Era провели более 200 часов в демо-версии благодаря генератору случайных карт

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz