Криптомайнер Golang атакует Linux-серверы

75 1 Время чтения: 2 мин. Максим Катрич

Специалисты F5 Labs обнаружили кампанию, направленную на серверы на базе Linux: преступники применяют вредоносное ПО Golang для майнинга криптовалюты Monero. В ходе атак, которые начались примерно 10 июня, злоумышленникам удалось заразить несколько тысяч устройств. По оценкам исследователей, организаторы кампании заработали не менее $2 тыс.

В рамках кампании злоумышленники эксплуатируют уязвимости во фреймворке ThinkPHP (CVE-2019-9082 и уязвимость, которой на данный момент не присвоен индентификатор CVE), программном обеспечении для совместной работы Atlassian Confluence ( CVE-2019-3396 ) и системе управления содержимым Drupal (CVE-2018-7600, также известной как Druppalgeddon 2 ). Распространение вредоноса осуществляется при помощи семи различных методов, включая эксплойты для уязвимостей в четырёх web-приложениях, подбор учётных данных SSH и паролей базы данных Redis, подключение к другим устройствам с помощью SSH ключей.

Злоумышленники используют ресурс Pastebin для размещения целевых bash-скриптов. Само вредоносное ПО размещается на взломанном сайте китайского интернет-магазина (название не уточняется). Некоторые свидетельства, например логины на Pastebin и Github, указывают на то, что организаторами кампании могут быть преступники из Китая, отмечают эксперты.

  • https://bitinfo.club/market/kriptomainer-golang-atakyet-linux-servery.html Криптомайнер Golang атакует Linux-серверы | Новости Криптовалют

    […] Источник: coinspot.io […]

Новости о цифровых валютах, финтех-трендах и финансовых инновациях

CoinSpot.io - крупнейший в рунете ресурс о цифровых валютах, финтех-трендах и финансовых инновациях. Мы рассказываем о технологиях, стартапах и предпринимателях, формирующих облик финансового мира. Венчурные инвестиции, p2p и цифровые технологии, криптовалюты, аналитика и обзоры - все, что нужно знать, чтобы быть в тренде и зарабатывать.

Полное или частичное использование материалов сайта разрешается только с письменного разрешения редакции, при этом ссылка на источник обязательна!

Подпишитесь на Email рассылку о новые статьях и важных новостях от Coinspot.io