IT обозрение
Среда, 2 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Хакеры научились «ломать» Linux-сервера, чтобы добывать криптовалюту

17.01.2018
A A
0
Share on FacebookShare on Twitter

Около 700 серверов по всему миру заражены новым криптомайнером RubyMiner. Под угрозой серверы под управлением Windows и Linux, и именно версия под Linux на данный момент изучена лучше всего. Хакерская операция, по-видимому, находится еще на ранних стадиях.

Атака и на Windows, и на Linux
Эксперты по кибербезопасности компаний Check Point, Ixia и Certego выявили новый вредоносный майнер криптовалют под названием RubyMiner, атакующий серверы под управлением Windows и Linux.
Кампания по распространению вредоноса началась около недели назад, и к настоящему моменту злоумышленники смогли заразить около 700 серверов. Исследователям удалось изучить Linux-версию RubyMiner.
По данным исследователей Ixia, злоумышленники использовали утилиту для удаленного определения версий серверного ПО под названием p0f; если им удавалось найти серверы со старыми, давно не обновлявшимися версиями операционных систем, они запускали общеизвестные и общедоступные эксплойты для заражения серверов своим криптомайнером. На данный момент известно об эксплуатации следующих уязвимостей в Ruby on Rails, Microsoft IIS и пяти «дырах» в PHP.
Эксперты Check Point смогли проанализировать методы заражения серверов под управлением Linux на основании данных, собранных из своих «медовых ловушек» (honeypots): код эксплойта содержит shell-команды, при заражении стираются все прежние задачи, выставленные программой-демоном cron, и создается новая, запускаемая раз в час и скачивающая с удаленного ресурса скрипт, этот скрипт записывается в файл robots.txt для разных доменов, скрипт скачивает и устанавливает модифицированную версию легитимного майнера XMRig Monero.

ЭТО ИНТЕРЕСНО

Тысячи жителей Норвегии стали «миллионерами» из-за ошибки в коде гослотереи — выигрыши завысили в 10 000 раз

Тысячи жителей Норвегии стали «миллионерами» из-за ошибки в коде гослотереи — выигрыши завысили в 10 000 раз

02.07.2025
Первый тизер Sci-Fi сериала «Нейромант» от Apple — по киберпанковому роману Уильяма Гибсона

Первый тизер Sci-Fi сериала «Нейромант» от Apple — по киберпанковому роману Уильяма Гибсона

02.07.2025

Один из вредоносных доменов, используемых злоумышленниками (lochjol.com), уже попадал в поле зрения исследователей в 2013 г. Через него распространялось вредоносное ПО, причем использовалась та же уязвимость в Ruby on Rails — CVE-2013-0156, — что и сейчас. По-видимому, действует та же киберпреступная группировка.

Дело о заброшенных серверах
За первые две недели 2018 г. эксперты отметили уже минимум две кампании по распространению криптомайнеров на серверы. Например, PyCryptoMiner атакует серверы под Linux. Еще одна группировка «отличилась» атаками на серверы Oracle WebLogic.
По мнению экспертов, преступники специально ищут серверы с давно устаревшим ПО — по сути, заброшенные, но все еще работоспособные серверы, администраторы которых давно забыли про них.
«Распространители криминальных майнеров особенно заинтересованы в серверах, поскольку те обеспечивают более высокую, по сравнению с ПК, производительность, даже если серверы довольно старые, — говорит Дмитрий Гвоздев, генеральный директор компании «Информационные технологии будущего». — В то же время использование «заброшенных» серверов со старым ПО и без защиты позволяет продолжать криптомайнинг в течение длительного времени, а в этом преступники заинтересованы ничуть не меньше, чем в высоких вычислительных мощностях.
На данный момент злоумышленники смогли заработать весьма скромные деньги — в электронных кошельках, чьи адреса «обслуживает» RubyMiner, исследователи насчитали криптовалюты всего на $540. Другая киберкриминальная группировка, использующая более новые эксплойты для заражения серверов WebLogic, с октября 2017 г. заработала несколько сотен тысяч долларов.

Источник: cnews.ru

Читайте так-же

Тысячи жителей Норвегии стали «миллионерами» из-за ошибки в коде гослотереи — выигрыши завысили в 10 000 раз
Новости

Тысячи жителей Норвегии стали «миллионерами» из-за ошибки в коде гослотереи — выигрыши завысили в 10 000 раз

02.07.2025
0

Раздел Технологии выходит при поддержке На прошлой неделе по Норвегии прокатилась кратковременная волна эйфории — тысячи жителей получили сообщения о...

Read more
Первый тизер Sci-Fi сериала «Нейромант» от Apple — по киберпанковому роману Уильяма Гибсона

Первый тизер Sci-Fi сериала «Нейромант» от Apple — по киберпанковому роману Уильяма Гибсона

02.07.2025
Терагерцы вместо гигагерц — квантовый материал ускоряет переключение транзисторов в 1000 раз

Терагерцы вместо гигагерц — квантовый материал ускоряет переключение транзисторов в 1000 раз

02.07.2025

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025

ТОП НОВОСТИ

Тысячи жителей Норвегии стали «миллионерами» из-за ошибки в коде гослотереи — выигрыши завысили в 10 000 раз

Тысячи жителей Норвегии стали «миллионерами» из-за ошибки в коде гослотереи — выигрыши завысили в 10 000 раз

02.07.2025
«Поднятие уровня в одиночку» выходит на ледовую арену – анонсирован музыкальный спектакль на льду

«Поднятие уровня в одиночку» выходит на ледовую арену – анонсирован музыкальный спектакль на льду

02.07.2025
TikTok проиграл YouTube Shorts гонку коротких видео

TikTok проиграл YouTube Shorts гонку коротких видео

02.07.2025
Bloomberg прогнозирует одобрение ETF на альткоины

Bloomberg прогнозирует одобрение ETF на альткоины

02.07.2025
Первый тизер Sci-Fi сериала «Нейромант» от Apple — по киберпанковому роману Уильяма Гибсона

Первый тизер Sci-Fi сериала «Нейромант» от Apple — по киберпанковому роману Уильяма Гибсона

02.07.2025

ПОПУЛЯРНОЕ

  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Цена Samsung Galaxy S25, S25+ и S25 Ultra в Европе

    0 shares
    Share 0 Tweet 0
  • Коллекция обоев Huawei Pura 70 стала доступна всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz