SOS :: Security Operation Space
18 апреля, четверг, 00:00
|
Hot News:

Новый Linux-ботнет майнит Monero

10 января 2018 г., среда, 13:20

В ботнете для добычи криптовалюты PyCryptoMiner используются скрипты Python.

Специалисты компании F5 Networks засекли новый ботнет по имени PyCryptoMiner. Его цель — добыча Monero, одной из самых перспективных и популярных цифровых валют. По словам исследователей, он выделяется среди своих собратьев тем, что использует не бинарный код, а скриптовый язык Python, поэтому используемое для его создания вредоносное ПО сложнее вычислить. «К тому же зараженный код выполняется легитимными двоичными программами, например интерпретаторами PERL, Python, Bash, Go или PowerShell, которые поставляются практически со всеми системами Linux и Windows», — утверждают эксперты.

Ботнет складывал добытую криптовалюту в два кошелька, где исследователи обнаружили в общей сложности 158 Monero, что составляет более 60 тыс. долл. США. На момент исследования ботнет спал: сервер C&C был неактивен.

Специалисты F5 Networks отмечают, что авторы PyCryptoMiner уже были замешаны в интернет-преступлениях: пользователь xinqian Rhys, который зарегистрировал домен для C&C-сервера нового ботнета, создал множество других адресов и доменных имен, и все они применялись для мошенничества, реализации интим-услуг и азартных игр в сети. Эксперты также предупреждают, что в будущем PyCryptoMiner, вероятно, будет использовать для создания новых ботов уязвимость CVE-2017-12149 на серверах JBoss, так как недавно они обнаружили, что тот же пользователь загрузил на Pastebin новый Python-скрипт для их поиска.

В последнее время участились случаи кибератак с целью установки криптомайнеров. Так, в декабре 2017 года прогремела вредоносная кампания Zealot — в ее рамках злоумышленники эксплуатировали уязвимости серверов как Linux, так и Windows, чтобы создавать Monero. Примерно в то же время специалисты из Wordfence зафиксировали серию брутфорс-атак на сайты WordPress, проводившихся с той же целью. Ранее в этом году для добычи Monero неизвестный киберпреступник использовал бреши серверов IIS (Internet Information Server) версии 6.0.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.141
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.