+7 (727) 390-35-33

Перезвонить?
Не дозвонились?
CAPTCHA
Вредоносный майнер криптовалюты Monero принёс злоумышленникам более 60 000 $

Вредоносный майнер криптовалюты Monero принёс злоумышленникам более 60 000 $

Специалисты InformConsulting выявили активную мошенническую кампанию  по майнингу криптовалюты Monero.

Злоумышленники, стоящие за данной кампанией, незначительно изменили легитимную программу xmrig для добычи Monero, добавив в код адрес своего кошелька и майнинговый пул URL. Различные антивирусные продукты зафиксировали появление вредоносного майнера 26 мая – в день выпуска базовой версии xmrig.

Для скрытой установки вредоносного майнера на веб-серверы атакующие используют CVE-2017-7269 – уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Вероятнее всего, сканирование на предмет уязвимости выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками. 

Выбор Monero для добычи с помощью вредоносного ПО обусловлен рядом преимуществ данной криптовалюты. Так, в отличие от биткоина, майнинг XMR не требует использования специального оборудования. Кроме того, Monero обеспечивает анонимность сделок – транзакции отследить невозможно.

Число зараженных веб-серверов можно оценить по общему хешрейту – совокупной вычислительной мощности машин, которые используют атакующие. По оценке InformConsulting, за три месяца мошенники включили в свой ботнет несколько сотен зараженных веб-серверов и заработали свыше 63 000 долларов. 


Пользователи антивирусных продуктов наших партнёров защищены от любых попыток использования уязвимости CVE-2017-7269, даже если на их машинах пока не установлено обновление. Антивирус детектирует вредоносный майнер как троян Win32/CoinMiner.AMW, попытки эксплуатации уязвимости на сетевом уровне как webDAV/ExplodingCan.

10.10.2017

Возврат к списку