Сервера на Linux и Windows массово поражает вирус-майнер

18 Января 2018, Вячеслав Ларионов 3

Специалисты по кибербезопасности из компаний Check Point, Ixia и Certego обнаружили, что более 700 серверов на Windows и Linux заражены вредоносным программным обеспечением RubyMiner, используемым для скрытого майнинга криптовалюты. Первые атаки были замечены ещё на прошлой неделе, но массовый характер эпидемия приобрела лишь на днях.


Тем не менее эксперты кибербезопасности уверены, что хакеры только начали разворачивать свою массированную деятельность, а это значит, что в будущем может быть подвержено атаке гораздо больше серверов.

Так как майнер работает на серверах под Windows и Linux, хакеры используют для определения типа серверного программного обеспечения утилиту p0f. Если ПО старое, то взломщики запускают специальные эксплоиты, которые заражают сервер вредоносным майнером, добывающим криптовалюту за счёт чужих мощностей и без ведома их владельцев.

Под Linux код эксплоита стирает все задачи и ставит новую: каждый час с определённого ресурса на сервер закачивается скрипт, который устанавливает программное обеспечение для майнинга. В некоторых случаях после атак на сервера ставится PyCryptoMiner. Иногда злоумышленники атакуют и сервера Oracle WebLogic для майнинга криптовалют.

Пока масштаб невелик: кошельки, которые подключены к RubyMiner, содержат криптовалюты всего на 540 долларов, но хакеры, атакующие сервера WebLogic, за несколько месяцев смогли намайнить несколько сотен тысяч долларов.

Наш телеграм-чат про криптовалюты.
Телеграм-чат про железо и майнинг.

Сервера на Linux и Windows массово поражает вирус-майнер

3 комментария Оставить свой

  1. ZLOY UTIUG

    Про p0f сами приплели? )) Он с 2000 года не обновлялся, какой нормальный человек сейчас будет им пользоваться?
    Причем здесь сервера Windows и Linux? Ломают всё, что можно взломать. На вменяемых источниках, вообще изначально шла речь про то, что заразили одну из сетей ботнета. Да о какой эпидемии вы говорите, уже все нормальные антивири детектят эту заразу, причем обычной эвристикой.

  2. AstaLAVistA

    Реклама криптохуууу

    • botan

      AstaLAVistA, Можно и поиск настроить всего то. Но статья намекает о слежке :-)

Новый комментарий

Для отправки комментария вы должны авторизоваться или зарегистрироваться.