💬 Хакеры используют старый файловый сервер HTTP для установки майнеров Monero

Хакеры используют старый файловый сервер HTTP для установки майнеров Monero
Хакеры активно используют критические уязвимости в старых версиях HTTP-файлового сервера Rejetto для установки вредоносного ПО для майнинга Monero и другого вредоносного программного обеспечения.
Хакеры нашли способ использовать старые версии файлового сервера HTTP (HFS), программного обеспечения, предназначенного для публикации и обмена файлами, для развертывания вредоносного программного обеспечения для майнинга Monero, сообщает BleepingComputer со ссылкой на данные компании по кибербезопасности AhnLab.
Эксплойт, который, судя по всему, сосредоточен вокруг критической уязвимости, обнаруженной в версиях HFS до 2,3m включительно, позволяет злоумышленникам удаленно выполнять произвольные команды без необходимости аутентификации, что позволяет злоумышленникам легко получить контроль.
Сообщается, что AhnLab задокументировала несколько случаев, когда злоумышленники развертывали различные вредоносные полезные нагрузки, выходящие за рамки простого взлома системы, включая такие инструменты, как XMRig, программное обеспечение, предназначенное для майнинга Monero (XMR), и трояны удаленного доступа (RAT), такие как XenoRAT и Gh0stRAT. Однако масштаб этих атак и количество добытых Monero остаются неясными.
Сообщается, что в ответ на эксплойт Rejetto выпустила предупреждения, подтвердив ошибку и посоветовав не использовать версии с 2.3m по 2.4, назвав их «опасными и больше не следует использовать».
Киберпреступники обычно предпочитают устанавливать XMRig на зараженные устройства из-за высоких функций конфиденциальности Monero, которые затрудняют отслеживание транзакций. Эффективность и универсальность XMRig также позволяют ему работать на различном оборудовании, а его открытый исходный код облегчает модификацию. Кроме того, он может работать незаметно в фоновом режиме компьютерных процессов, сводя к минимуму вероятность быть обнаруженным.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Прогноз цены XRP за 26 июня
2025-07-18 просмотры: 347 -
Криптовалюта и NFT
Цена XRP прорывается за 2,20 долл. США, новое за все время в 42% на расстоянии
2025-07-18 просмотры: 186 -
Криптовалюта и NFT
8 лучших банков Южной Кореи объединяются, чтобы запустить Won Bound Stablecoin
2025-07-18 просмотры: 193 -
Криптовалюта и NFT
Цена SEI, установленная с уничтожением коротких позиций, так как эта редкая модель приближается к завершению
2025-07-18 просмотры: 180 -
Криптовалюта и NFT
3 американских крипто -акций, чтобы посмотреть сегодня
2025-07-18 просмотры: 226 -
Криптовалюта и NFT
Xrp прогноз цен на 25 июня
2025-07-18 просмотры: 392 -
Криптовалюта и NFT
IOTA признана ведущей китайской аналитической фирмой Askci вместе с Microsoft и Amazon
2025-07-18 просмотры: 309 -
Криптовалюта и NFT
Crypto Fear & Greed: Индекс взлетел до 66, что это значит для вашего портфеля?
2025-07-18 просмотры: 370 -
Криптовалюта и NFT
Компания с двумя Altcoins, перечисленными на Binance, объявляет, что новый Altcoin будет запущен - вот дата и подробности
2025-07-18 просмотры: 150