Атака, известная как уязвимость нулевого дня, поразила маршрутизаторы в Бразилии

Атака, известная как уязвимость нулевого дня, поразила маршрутизаторы в Бразилии

Мошенники осуществили сложную атаку скрытого майнинга, заразив сотни тысяч маршрутизаторов MikroTik по всей Бразилии. Целью атаки является создание массивной бот-платформы по добыче XMR.

Преступники смогли заразить устройства вредоносным кодом, скрытно запустив сервис CoinHive в фоновом режиме. CoinHive – это сервис криптовалютного майнинга, который использует вычислительную мощность компьютера через любой браузер, в котором открыт сайт со встроенным кодом, для майнинга монеты Monero (XMR). Часто такая схема используется в целях благотворительности или в качестве опции вместо просмотра рекламы, но, к сожалению, не в этот раз. Такая атака известна как уязвимость нулевого дня, то есть использование ранее неизвестных уязвимостей в коде. Это позволило CoinHive запускаться на каждой странице, посещенной зараженными маршрутизаторами, потенциально – это миллионы веб-сайтов, загружаемые каждый день.

Атака началась на этой неделе и находится на ранней стадии. BleepingComputer сообщает, что количество затронутых маршрутизаторов превышает 200 000 единиц. Несмотря на то, что исправление для этой уязвимости было выпущено производителем еще в апреле, маршрутизаторы часто не обновляются. Это означает, что любому, у кого есть маршрутизатор MikroTik, настоятельно рекомендуется немедленно его обновить.

Аналитики опасаются, что это может стать глобальной эпидемией. Исследователь компании SpiderLabs Саймон Кенин написал в своем отчете: «Это очень серьезная атака. Существуют сотни тысяч этих устройств по всему миру, используемые интернет-провайдерами и различными организациями, и предприятиями, каждое устройство ежедневно обслуживает десятки, если не сотни пользователей».

Крипто-атаки со сценариями, такими как CoinHive, становятся очень популярными. Мошенники сейчас предпочитают скрытый майнинг вирусам-вымогателям, поскольку так они могут продолжать тайно майнить в течение более длительного периода времени и смогут заработать больше, чем посредством вирусов-вымогателей. 

Поэтому убедитесь, что у вас нет маршрутизатора MicroTik, а если есть, обращайтесь к производителю, чтобы получить официальное обновление.


По материалам thenextweb.com

Читайте также

51142018-05-31

Хакеры требуют выкуп в XRP

Банк Монреаля и онлайн банк Simplii Financial (этот банк принадлежит CIBC) сообщили, что хакеры украли личную информацию пользователей на этих выходных. Получив конфиденциальные данные примерно 100 000 клиентов двух канадских банков, хакеры потребовали $1 миллион выкупа в токенах Ripple , иначе они опубликуют украденную информацию.

Безопасность
48592018-06-12

Через скрытый майнинг чаще всего добывают монету Monero

Исследователь вредоносного ПО Джош Грюнцвейг из компании Palo Alto Networks определил 470 000 уникальных образцов вредоносных программ, через которые осуществляется скрытый майнинг монет на чужих компьютерах. 84 процента таких образцов направлены на добычу Monero (XMR).

Безопасность

Последние статьи из раздела Безопасность

Свежее видео на канале

Выбор редакции

744592024-07-25

LendPal.io объявляет о начале бета-тестирования

LendPal.io с объявляет о начале бета-тестирования своей инновационной платформы для криптовалютного P2P-кредитования.

Новости, Стэйблкоины, Трейдинг, Инвестиции,
751322020-10-30

Топ 10 крипто кошельков в 2020 году

По мере роста популярности криптовалют растет и спрос на качественные и безопасные криптовалютные кошельки.

Кошельки
685542021-05-08

Какие альткоины принесут своим держателям доход в 2021 году?

Мы решили помочь тем, кто хочет заработать на криптовалютах, но не располагает большими средствами, чтобы покупать монеты из первой пятерки рейтинга.

663032017-12-10

Bitcoin: пирамида или нет?

С января 2009 года, когда был сгенерирован первый генезиз-блок bitcoin-сети, прошло уже девять лет, но до сих пор всякого рода "эксперты" ломают копья в спорах: являются ли криптовалюты финансовой пирамидой или нет. Быстрый рост доходности bitcoin и прибыли тех, кто раньше стал участником этой системы, пугает схожестью с пирамидами 90-х.

Bitcoin
660502018-04-28

on-chain и off-chain управление: за и против

Чтобы понять важность управления блокчейном и дискуссии вокруг этого вопроса, сначала нужно определить что такое управление блокчейном, его роль и цели. Управление блокчейном в сфере криптовалют состоит из двух пунктов: правил протокола (кода) и экономических стимулов, на которых основана сеть.

Блокчейн
651942018-05-12

Эволюция человека и денег

Развитие биткойна и блокчейна началось приблизительно 70000 лет назад, когда хомо сапиенс превзошли свои биологические лимиты как вид. Это история, которая уходит глубоко корнями в эволюцию человечества.