Мошенники теперь майнят Monero на видеосерверах

Python-ботнет FreakOut, также известный как N3Cr0m0rPh, Freakout и Python.IRCBot, начал активно заражать системы видеонаблюдения Visual Tools DVR. Об этом у себя в блоге сообщили специалисты исследовательской фирмы Juniper Threat Labs.

Согласно опубликованному разбору инцидентов, ботнет в большей степени нацелен на программное обеспечение для Visual Tools DVR VX16 под версией 4.2.28.0. Заразив устройство, злоумышленники получают доступ ко внутренней сети компании. Аналитики выяснили, что атакующие, по большей части, взламывают видеосервера для майнинга криптовалюты monero (XMR).

Идентификация вредоносного программного обеспечения усложняется тем, что ботнет может маскировать свою инфраструктуру через генерацию доменных имен. Также вирус научился заражать файлы с расширением JS, PHP и HTML.

Это не первый случай, когда XMR майнят в результате взлома устройства. Например, в начале года китайская киберпреступная группировка Rocke начала атаковать сервера Apache, Oracle и Redis с помощью майнинг-вируса Pro-Ocean. Как только вирус находит уязвимость и поселяется на машине, он автоматически закачивает и устанавливает на нее весь вредоносный XMR-майнер через удаленный HTTP-сервер.

Тем временем специалисты компании кибербезопасности Avast выяснили, что вредоносное ПО со встроенным XMR-майнером под названием Crackonosh принесло своим создателям свыше 9000 XMR за два с половиной года. Согласно данным компании, вирус успел заразить свыше 222 000 устройств на базе Windows. Больше всего удар пришелся на США, Индию, Бразилию, Филиппины и Польшу. Примечательно, что Россию, Украину и Беларусь, а также азиатский регион вирус Crackonosh почти не затронул. По мнению Avast, создателем вируса мог быть некий разработчик из Чехии.

Источник: bitnovosti.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Binance обвинили во взяточничестве

Работавшая в Binance Holdings с 2022 по 2023 год Амрита Шривастава подала иск против британского подразделения компании с обвинениями во взяточничестве и несправедливом увольнении. Об этом пишет Bloomberg. В документе говорится, что ей стало известно о получении взяток коллегой от клиента «под видом оказания консультационных услуг». С тех пор он покинул фирму. Шривастава поставила в известность […]

Читать дальше
Bitcoin

На какие альткоины обратить внимание в декабре

В этом ноябре биткоин (BTC) показал блестящие результаты: монета несколько раз обновляла исторические максимумы и даже попыталась взять штурмом отметку $100 000. Следом за лидером крипторынка последовали многие альткоины, которые заслуживают не меньше внимания со стороны инвесторов. Рассказываем о трех малоизвестных альткоинах, которые могут приятно удивить трейдеров и инвесторов в декабре 2024 года. Virtual Protocol (VIRTUAL) VIRTUAL […]

Читать дальше
Bitcoin

Платформа Hyperliquid запустит аирдроп

Децентрализованная торговая платформа Hyperliquid объявила о запуске нативного токена HYPE. Генезис-аирдроп запланирован на 29 ноября. The genesis event for HYPE will occur at 07:30 UTC on November 29. Hyperliquid has grown to include the largest decentralised exchange by volume, open interest, and active users. Liquidity rivals the top centralised exchanges. The user experience bridges the seamless trading […]

Читать дальше