IT обозрение
Четверг, 4 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Хакеры научились «ломать» Linux-сервера, чтобы добывать криптовалюту

17.01.2018
A A
0
Share on FacebookShare on Twitter

Около 700 серверов по всему миру заражены новым криптомайнером RubyMiner. Под угрозой серверы под управлением Windows и Linux, и именно версия под Linux на данный момент изучена лучше всего. Хакерская операция, по-видимому, находится еще на ранних стадиях.

Атака и на Windows, и на Linux
Эксперты по кибербезопасности компаний Check Point, Ixia и Certego выявили новый вредоносный майнер криптовалют под названием RubyMiner, атакующий серверы под управлением Windows и Linux.
Кампания по распространению вредоноса началась около недели назад, и к настоящему моменту злоумышленники смогли заразить около 700 серверов. Исследователям удалось изучить Linux-версию RubyMiner.
По данным исследователей Ixia, злоумышленники использовали утилиту для удаленного определения версий серверного ПО под названием p0f; если им удавалось найти серверы со старыми, давно не обновлявшимися версиями операционных систем, они запускали общеизвестные и общедоступные эксплойты для заражения серверов своим криптомайнером. На данный момент известно об эксплуатации следующих уязвимостей в Ruby on Rails, Microsoft IIS и пяти «дырах» в PHP.
Эксперты Check Point смогли проанализировать методы заражения серверов под управлением Linux на основании данных, собранных из своих «медовых ловушек» (honeypots): код эксплойта содержит shell-команды, при заражении стираются все прежние задачи, выставленные программой-демоном cron, и создается новая, запускаемая раз в час и скачивающая с удаленного ресурса скрипт, этот скрипт записывается в файл robots.txt для разных доменов, скрипт скачивает и устанавливает модифицированную версию легитимного майнера XMRig Monero.

ЭТО ИНТЕРЕСНО

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

04.12.2025
Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

04.12.2025

Один из вредоносных доменов, используемых злоумышленниками (lochjol.com), уже попадал в поле зрения исследователей в 2013 г. Через него распространялось вредоносное ПО, причем использовалась та же уязвимость в Ruby on Rails — CVE-2013-0156, — что и сейчас. По-видимому, действует та же киберпреступная группировка.

Дело о заброшенных серверах
За первые две недели 2018 г. эксперты отметили уже минимум две кампании по распространению криптомайнеров на серверы. Например, PyCryptoMiner атакует серверы под Linux. Еще одна группировка «отличилась» атаками на серверы Oracle WebLogic.
По мнению экспертов, преступники специально ищут серверы с давно устаревшим ПО — по сути, заброшенные, но все еще работоспособные серверы, администраторы которых давно забыли про них.
«Распространители криминальных майнеров особенно заинтересованы в серверах, поскольку те обеспечивают более высокую, по сравнению с ПК, производительность, даже если серверы довольно старые, — говорит Дмитрий Гвоздев, генеральный директор компании «Информационные технологии будущего». — В то же время использование «заброшенных» серверов со старым ПО и без защиты позволяет продолжать криптомайнинг в течение длительного времени, а в этом преступники заинтересованы ничуть не меньше, чем в высоких вычислительных мощностях.
На данный момент злоумышленники смогли заработать весьма скромные деньги — в электронных кошельках, чьи адреса «обслуживает» RubyMiner, исследователи насчитали криптовалюты всего на $540. Другая киберкриминальная группировка, использующая более новые эксплойты для заражения серверов WebLogic, с октября 2017 г. заработала несколько сотен тысяч долларов.

Источник: cnews.ru

Читайте так-же

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли
Новости

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

04.12.2025
0

Ютубер Secret Hobbyist, известный как хакер консолей thedrew, создал самую маленькую в мире рабочую PlayStation из оригинальных чипов на собственной...

Read more
Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

04.12.2025
Ноутбук Prologix Optima S15-125: процессор Intel Core i3-1315U, дисплей 15,6 дюйма и автономность до 5 часов

Ноутбук Prologix Optima S15-125: процессор Intel Core i3-1315U, дисплей 15,6 дюйма и автономность до 5 часов

04.12.2025
Запрещенная в Steam и EGS игра ужасов Horses стала бестселлером в GOG — с почти идеальным рейтингом

Запрещенная в Steam и EGS игра ужасов Horses стала бестселлером в GOG — с почти идеальным рейтингом

04.12.2025
Строительство датацентров ИИ создало дефицит меди: нехватка 300 тыс. тонн в этом году и 30% к 2035

Строительство датацентров ИИ создало дефицит меди: нехватка 300 тыс. тонн в этом году и 30% к 2035

04.12.2025

ТОП НОВОСТИ

Джеймс Ван продюсирует новое «Паранормальное явление», потому что фанатеет от франшизы

Джеймс Ван продюсирует новое «Паранормальное явление», потому что фанатеет от франшизы

04.12.2025
Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

Энтузиаст создал самую маленькую в мире PlayStation из оригинальных деталей к 31-летию консоли

04.12.2025
Создатель Left 4 Dead работает над новым кооп-шутером на четверых для Sony

Создатель Left 4 Dead работает над новым кооп-шутером на четверых для Sony

04.12.2025
Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

Игру можно уничтожить в один клик: Steam удалил хоррор с 82% рейтинга из-за единственной жалобы

04.12.2025
Google рассказал, что искали в 2025 году: ИИ, ARC Raiders и Anora

Google рассказал, что искали в 2025 году: ИИ, ARC Raiders и Anora

04.12.2025

ПОПУЛЯРНОЕ

  • Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    0 shares
    Share 0 Tweet 0
  • Фитнес-браслет от Google: обзор Fitbit Charge 6, не прикидывающегося часами

    0 shares
    Share 0 Tweet 0
  • Четвертое дополнение для Atomic Heart получило тизер с Нечаевым и Близняшкой

    0 shares
    Share 0 Tweet 0
  • PUBG Mobile собрала 89 миллионов игроков в месяц

    0 shares
    Share 0 Tweet 0
  • Игроки Heroes of Might and Magic Olden Era провели более 200 часов в демо-версии благодаря генератору случайных карт

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz