BitcoinTalk.com

    • Register
    • Login
    • Search
    • Categories
    • Unread
    • Recent
    • Tags
    • Popular
    • Users
    • Groups
    • Admin

    Тысячи корпоративных серверов майнили криптовалюту Monero для хакеров

    Интересные статьи
    2
    2
    383
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • garryncha
      garryncha last edited by

      Хакерская группировка Blue Mockingbird взломала по меньшей мере тысячу корпоративных серверов для установки на них скрытого майнера для криптовалюты Monero, сообщает ZDNet.

      По данным экспертов по кибербезопасности из Red Canary, для осуществления атаки хакеры воспользовались уязвимостью CVE-2019-18935 в платформе клиентских интерфейсных компонентов Telerik UI для веб-сервисов на ASP.NET.

      С помощью вариации утилиты Juicy Potato они получали полный доступ к веб-серверу и устанавливали программу XMRRig для добычи криптовалюты.

      Если с сервера открывался доступ во внутреннюю сеть компании, хакеры заражали и другие машины.

      Специалисты Red Canary зафиксировали порядка тысячи атак на сервера, однако не исключают, что общее количество взломов может быть гораздо больше.

      Уязвимость CVE-2019-18935 считается крайне опасной, поскольку неоднократно успешной эксплуатацией злоумышленниками. В большинстве случаев единственным способом предотвратить атаку является блокировка эксплуатации уязвимости на уровне брандмауэра.

      Браузер РЕАЛЬНО платит в ВТС ! https://cryptotabbrowser.com/126494/?p=X3Ref21
      Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
      Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

      1 Reply Last reply Reply Quote 0
      • casio
        casio last edited by

        асп.нет это платформа на винде... А в ней каких только дыр нет.

        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

        1 Reply Last reply Reply Quote 0
        • First post
          Last post