Linux и Windows са атакувани от кампанията на Zealot за добиване на Monero

Съдържание

Треската на криптовалутите е във възход. И това е, че те са все по -присъстващи сред нас, по -известни и по -популярни сред хората. Първият се появи и може би затова най -популярният е биткойн, който отвори пътя към други, включително litecoin или ethereum.

Тази популярност на валутите на културите се отразява във факта, че Bitcoin достига все по -високи стойности. Преди няколко дни в Solvetic вече говорихме за стойността на Bitcoin, която почти достига 10 000 долара и е възможно преди края на годината да надхвърли тази цифра.

За съжаление, използването на криптовалути понякога няма правни цели и много пъти те се опитват да ги използват за измама. Хакерите все повече се стремят да добиват криптовалути на отдалечени компютри и създават по -агресивни кампании за това.

Една от най -новите създадени е Zealot, която е атака, която засяга Windows и Linux, която добива Monero, криптовалута, широко използвана сред киберпрестъпниците.

Какво е Monero и как работи?

За разлика от Bitcoin, той не е написан под същия код, а се основава на друг протокол, наречен CryptoNote.

Monero постига дългоочакваната онлайн анонимност чрез създаването на уникални адреси за всяка транзакция, като установява частен ключ за преглед, който позволява само на получателя и / или на друго лице, което има парола, да има пълен достъп до данните за транзакцията.

Каква техника използва Zealot за копаене в Windows и Linux?

Експертите по сигурността са открили как тези компютърни хакери са се възползвали от два недостатъка в сигурността, които са следните:

  • CVE-2017-5638 е грешка в Apache Struts, използвана преди месеци за кражба на данни на Equifax
  • CVE-2017-9822, друга скрита грешка в компонента DotNetNuke на ASP.NET CMS.
Актуализациите на този вид пропуск в сигурността са от съществено значение. Всъщност съществуването на актуализирани компютри е ключът към тези киберпрестъпници да инсталират полезен товар на уязвими компютри с Windows и Linux и е възможно да се инсталират тези скриптове за копаене.

Това означава, че тези хакери вече са напълнили джобовете си с 8 500 долара в Monero според експерти по сигурността, копаещи на компютри на други хора. Но изглежда, че това не е първото от техните престъпления, тъй като им е дадено и авторството на рансъмуера на Gang, за който изглежда, че са успели да получат плячка на стойност 100 000 долара.

Как да се предпазите от тези кибератаки?

Много пъти защитата на себе си може да изглежда сложна, но наистина в този случай инсталирането на пачове за защита на Windows и Linux би изглеждало достатъчно, тъй като това би попречило на тези уеб хакери да се възползват от уязвимостите на нашата система, за да извършат своите престъпления.

Източник: F5 Networks

Така ще помогнете за развитието на сайта, сподели с приятелите си

wave wave wave wave wave