Хакеры майнили Monero на серверах Минобороны США
-
Специалист по кибербезопасности из Индии Нитеш Сурана обнаружил ботнет, добывающий криптовалюту, на веб-сервере, управляемом Министерством обороны США. Как выяснилось, хакеры, причастные к заражению серверов оборонного ведомства США, занимаются скрытым криптоджекингом как минимум с 2018 года.
Первоначально отчет о данной ошибке был подан в связи с неверно настроенным сервером автоматизации Jenkins, работающим на сервере Amazon Web Services (AWS), связанном с доменом Минобороны США.
Сурана обнаружил, что любой может получить доступ к серверу Jenkins без учетных данных для входа. Полный доступ был возможен, в том числе и к файловой системе. По словам эксперта, папка “script“, часть установки Jenkins, также была открыта для всех.
Сурана сообщил Министерству обороны, что злоумышленник может загрузить вредоносные файлы в эту папку и установить постоянный бэкдор или захватить весь сервер. В свою очередь, ведомство защитило уязвимый сервер.
Но, пересматривая сервер, Сурана также снова обнаружил, что Jenkins был взломан еще ранее. По его словам, он нашел улики, указывающие на присутствие майнинговой малвари, специализирующейся на добыче криптовалюты Monero.
Отмечается, что адрес кошелька, который использовал ботнет, искали в Google десятки раз, начиная с августа 2018 года. Большинство упоминаний от китайских пользователей, которые сообщили об обнаружении майнеров Monero на своих облачных серверах.
-
Блин , хакеры вообще уже обнаглели в край .
-
Участник @garryncha написал в Хакеры майнили Monero на серверах Минобороны США:
Блин , хакеры вообще уже обнаглели в край .
Они пользуются своими умениями через недостатки в системах или людях.
-
куда смотрит Минобороны США? ) так могут майнить и у них на авианосцах )
-
А может это монеро закрыть ... слишком проблем от них много.
-
@casio если все проблемные проекты закрывать, то никого не останется.
-
Участник @ivan-ivanov написал в Хакеры майнили Monero на серверах Минобороны США:
@casio если все проблемные проекты закрывать, то никого не останется.
ну как бы не от кого другого такого нет ...
-
@casio вот это и странно. могли бы появиться и другие подобные проекты, но нет.
-
Участник @ivan-ivanov написал в Хакеры майнили Monero на серверах Минобороны США:
@casio вот это и странно. могли бы появиться и другие подобные проекты, но нет.
я иногда думаю что сами девы монеро тут участие принимают как бы.
-
@casio они же не единственные в мире. почему другие не создают свои подобные проекты?
-
Участник @casio написал в Хакеры майнили Monero на серверах Минобороны США:
я иногда думаю что сами девы монеро тут участие принимают как бы.
Создание криптовалюты имеет не так много общего со взломом компьютерных сетей.
-
Участник @cryptomax написал в Хакеры майнили Monero на серверах Минобороны США:
Участник @casio написал в Хакеры майнили Monero на серверах Минобороны США:
я иногда думаю что сами девы монеро тут участие принимают как бы.
Создание криптовалюты имеет не так много общего со взломом компьютерных сетей.
ну может у них эти навыки были.. а монеро чтобы было чем их занять..
-
Участник @casio написал в Хакеры майнили Monero на серверах Минобороны США:
ну может у них эти навыки были.. а монеро чтобы было чем их занять..
Если знаешь способ и имеешь возможность его реализовать, то грех этим не воспользоваться.))
-
@ivan-ivanov Пока видимо Монеро наиболее доступна для майнинга и в тоже время наиболее уязвима.
-
@garryncha а почему разработчики других проектов не создают подобную монету, как альтернативу?
-
@ivan-ivanov Может и ведется работа в этом направлении , просто нам не известно пока.
-
Какие предприимчивые :)
-
@анастасия-цой Мадам , это вы сейчас о ком так лестно ?
-
@garryncha нужно было ранее стараться, пока пик интереса был.
-
Участник @garryncha написал в Хакеры майнили Monero на серверах Минобороны США:
@ivan-ivanov Пока видимо Монеро наиболее доступна для майнинга и в тоже время наиболее уязвима.
ну как бы монет тут таких много... и только с монеро такое твориться ...