Palo Alto Networks обнаружила новое ПО для криптоджекинга
-
Эксперты по кибербезопасности обнаружили новое ПО для скрытой добычи Monero и DDoS-атак, заражающее устройства на базе Windows.
На этой неделе эксперты по безопасности Unit 42 Palo Alto Networks предупредили о новом самораспространяющемся вредоносном ПО, проводящем атаки криптоджекинга и DDoS-атаки на системы Windows. Оно получило название Lucifer.Согласно исследованию, Lucifer представляет собой гибридную вредоносную программу, которая может осуществлять захват мощностей компьютера для скрытого майнинга Monero и DDoS-атак. Программа использует старые уязвимости платформы Windows.
После взлома злоумышленники выполняют команды, устанавливающие XMRig Miner - приложение для майнинга Monero (XMR). Palo Alto Networks утверждает, что связанный с мошенниками кошелек Monero уже получил 0.493527 XMR. Исследователи предоставили некоторые рекомендации, как не стать жертвой Lucifer:
«Настоятельно рекомендуется своевременно устанавливать обновления и патчи для уязвимого программного обеспечения: Rejetto HTTP File Server, Jenkins, Oracle Weblogic, Drupal, Apache Struts, инфраструктуры Laravel и Microsoft Windows. Надежные пароли также помогут не стать жертвой атаки перебором по словарю».
-
такое ПО создается постоянно, поэтому экспертов по кибербезопасности это не должно удивлять.
-
Ну вот как всегда монеро на сцене. Легче думаю было бы актеру убрать, чем спектакли с ним закрывать.
-
Участник @casio написал в Palo Alto Networks обнаружила новое ПО для криптоджекинга:
Ну вот как всегда монеро на сцене. Легче думаю было бы актеру убрать, чем спектакли с ним закрывать.
А кто ж его посадит? Он же - памятник.))
-
@casio Ну сумма то в принципе в итоге всё равно на данный момент небольшая: "кошелек Monero уже получил 0.493527 XMR."
-
Участник @limon1986 написал в Palo Alto Networks обнаружила новое ПО для криптоджекинга:
@casio Ну сумма то в принципе в итоге всё равно на данный момент небольшая: "кошелек Monero уже получил 0.493527 XMR."
ну это наверное не самый главный кошелек их...
-
@casio Вот это возможно и может перечисления также по прежнему идут.
-
Участник @limon1986 написал в Palo Alto Networks обнаружила новое ПО для криптоджекинга:
@casio Вот это возможно и может перечисления также по прежнему идут.
ну что там и как думаю только сами хакеры и знают в итоге ..
-
@casio Только я так и не понял - они просто в итоге рекомендации дали как не попасть? А ПО это никак не ликвидировать?
-
Участник @limon1986 написал в Palo Alto Networks обнаружила новое ПО для криптоджекинга:
@casio Только я так и не понял - они просто в итоге рекомендации дали как не попасть? А ПО это никак не ликвидировать?
ну тут уже поздно боржоми пить как бы, когда почки отказали.