xmrig

  1. NewsMaker

    Новости Xmrig в авторепли: новая схема кибератак на российские компании

    Как обычная функция стала кошмаром безопасности? Эксперты F.A.C.C.T. обнаружили нестандартный метод распространения вредоносной программы Xmrig . Злоумышленники использовали функцию автоматических ответов на электронных почтовых ящиках для доставки майнера, предназначенного для незаметной...
  2. NewsMaker

    Новости Gafgyt vs облака: ботнет монетизирует легкие пароли на серверах

    Новая версия ботнета меняет парадигму с DDoS-атак к майнингу. Специалисты Aqua Security обнаружили новую вариацию ботнета Gafgyt, которая активно атакует серверы со слабыми SSH -паролями, работающие в облачных средах. Вредоносное ПО использует вычислительную мощность графических...
  3. NewsMaker

    Новости Selenium Grid: от инструмента тестирования к платформе для криптомайнинга

    Последствия атаки на Selenium Grid приводит к разным последствиям - от потери ресурсов до утечки данных.
  4. NewsMaker

    Новости Rejetto HFS: файловый сервер стал майнинг-фермой хакеров

    HFS превратился в арсенал вредоносного ПО. Компания AhnLab сообщает, что хакеры атакуют старые версии HTTP File Server (HFS) от Rejetto, чтобы внедрять вредоносное ПО и майнеры криптовалют. По данным AhnLab, уязвимость затрагивает версии программного обеспечения до 2.3m включительно...
  5. NewsMaker

    Новости Spinning YARN 2.0: майнеры нашли новую лазейку в Docker

    Злоумышленники переписывают свои инструменты для противодействия анализу. Исследователи выявили новую кампанию вредоносного ПО, нацеленную на публичные API Docker для доставки криптовалютных майнеров и других вредоносных программ. В числе используемых инструментов обнаружен инструмент...
  6. NewsMaker

    Новости GhostEngine: как хакеры добывают криптовалюту с помощью драйверов Avast

    Даже EDR-решения бессильны против такой продуманной кампании. Специалисты Elastic Security Labs и Antiy выявили новую кампанию по добыче криптовалюты под кодовым названием REF4578, в ходе которой вредоносное ПО GhostEngine использует уязвимые драйверы для отключения антивирусных программ...
  7. NewsMaker

    Новости Операция «Commando Cat» берёт полный контроль над хостами Docker

    В своих атаках злоумышленники преследуют сразу несколько целей... Открытые конечные точки Docker API подвергаются атакам через интернет в рамках сложной кампании криптоджекинга под названием «Commando Cat». «В операции используется безопасный контейнер, созданный с использованием...
  8. NewsMaker

    Новости Хакеры привлекают трафик на свои сайты через Docker

    Специалисты показали, как заработать на взломанных серверах. Новая кампания, нацеленная на уязвимые сервисы Docker , развертывает майнер XMRig и приложение 9hits , что позволяет использовать стратегию двойной монетизации на скомпрометированных хостах. Это первый задокументированный случай...
  9. NewsMaker

    Новости NoaBot: хакеры модернизировали Mirai для скрытой кражи ресурсов Linux

    Атаки на устройства происходят из каждого уголка планеты. ИБ-компания Akamai в своем новом отчете заявляет, что за последний год ранее неизвестное самовосстанавливающееся вредоносное ПО скомпрометировало устройства Linux по всему миру, устанавливая на них программы для майнинга...
  10. NewsMaker

    Новости Обновите свой Linux-сервер: обнаружен рост атак с установкой DDoS-ботов и криптомайнеров

    AhnLab описала процесс получения доступа и дальнейшей деятельности взломщиков на SSH-серверах. Специалисты Центра экстренного реагирования на инциденты безопасности AhnLab (Security Emergency Response Center, ASEC ) предупреждают о росте атак, нацеленных на плохо управляемые SSH -серверы...
  11. NewsMaker

    Новости $980 в трубу: вымогатель Xaro надёжно шифрует данные любителей бесплатного софта

    Как защитить свой компьютер от новой угрозы и обезопасить себя от последствий? Исследователи безопасности компании Cybereason обнаружили новый вариант вымогательского ПО «DJVU», который распространяется под видом бесплатного программного обеспечения. По словам эксперта безопасности...
  12. NewsMaker

    Новости Ботнет OracleIV использует общедоступные API Docker Engine для захвата контейнеров

    Стоит ли нам ожидать масштабных отключений устройств? В последнее время всё чаще стали фиксироваться атаки на общедоступные экземпляры API Docker Engine, которые злоумышленники используют для превращения машин в ботнеты для DDoS -атак. Основная цель таких атак – расширение ботнета под...
  13. NewsMaker

    Новости Хакеры из Туниса разоряют облачные сервисы: под ударом данные из Jupyter Notebook

    Новая кампания показывает способности хакеров по скрытию и установлению контроля над системой. Исследователи безопасности из ИБ-компании Cado Security обнаружили новую киберугрозу, исходящую, предположительно, из Туниса. Целью кампании, получившей название Qubitstrike, является атака на...
  14. NewsMaker

    Новости PyLoose: новый метод бесфайловой атаки на облачную инфраструктуру

    Всего девять строк кода позволяют злоумышленникам использовать высокопроизводительные серверы для майнинга криптовалюты. Новая бесфайловая атака под названием PyLoose нацелена на различные облачные сервисы с целью установки криптовалютного майнера. «Атака состоит из кода Python , который...
  15. NewsMaker

    Новости Неизвестные хакеры подключают уязвимые Linux-серверы к ботнет-сети

    Ваш SSH-сервер может стать участником массовых DDoS-атак и добычи криптовалюты. Неизвестные злоумышленники атакуют плохо защищенные Linux -серверы с SSH и заставляют их участвовать в DDoS -атаках, а также добывать криптовалюту в фоновом режиме. Для этого хакеры используют ботнет...
  16. NewsMaker

    Новости Репозитории npm заполонили вредоносные пакеты, которые приводят к DoS-атаке

    Причём здесь Aliexpress и Telegram-каналы о криптовалюте? Специалисты ИБ-компании Checkmarx сообщают , что злоумышленники распространяют в репозиториях npm поддельные пакеты, которые приводят к DoS -атаке. Киберпреступники публикуют пустые пакеты со ссылками на заранее созданные...
  17. NewsMaker

    Новости Новый шифровальщик ScrubCrypt используется в атаках криптоджекинга, нацеленных на Oracle WebLogic

    Исследователи безопасности из Fortinet FortiGuard Labs обнаружили , что группа криптомайнеров 8220 Gang доставляет на системы новый шифровальщик ScrubCrypt, а затем осуществляет криптоджекинг. Цепочка атак начинается с эксплуатации уязвимых серверов Oracle WebLogic для загрузки...
  18. NewsMaker

    Новости Новая криптомайнинговая кампания использует неправильно настроенные серверы баз данных Redis

    Вредонос доставляет полезную нагрузку с помощью общедоступного файлообменника transfer.sh. Неправильно настроенные серверы баз данных Redis являются целью новой кампании криптоджекинга , использующую зарубежный сервис передачи файлов «transfer.sh» для реализации своей атаки. Фирма по...
  19. NewsMaker

    Новости Хакеры SCARLETEEL крадут исходный код и данные компаний из облака Amazon

    Высококвалифицированные хакеры умело используют API и AWS для кражи конфиденциальных данных. Продвинутая кампания под названием «SCARLETEEL» нацелена на общедоступные веб-приложения, работающие в контейнерах, для проникновения в облачные службы и кражи конфиденциальных данных. SCARLETEEL...
  20. NewsMaker

    Новости Хакеры используют популярные программы для macOS с целью майнинга криптовалюты

    Злоумышленники встраивают криптомайнеры в профессиональный софт для работы с аудио и видео. Популярный в профессиональной среде софт для работы с мультимедиа используется хакерами для развертывания скрытых вредоносных программ для майнинга криптовалюты в системах macOS. Вредоносная кампания...
  21. NewsMaker

    Новости CHAOS в рядах пользователей Linux

    Новый Go-вредонос под названием CHAOS поражает пользователей Linux в ходе криптомайнинговой кампании. Троян CHAOS был обнаружен специалистами Trend Micro в ноябре 2022 года. Особой фишкой вредоноса остается уничтожение других криптомайнеров и развертывание собственного, используемого для...
  22. NewsMaker

    Новости Новый способ атаки на Linux позволяет загрузить уже готовый репозиторий в систему

    Написал один раз – работает везде. Исследователи Sysdig обнаружили , что хакеры используют open-source утилиту Linux PRoot в атаках BYOF (BRYOF-атака, Bring Your Own Filesystem), чтобы обеспечить согласованный репозиторий вредоносных инструментов, которые работают во многих...
  23. NewsMaker

    Новости Log4Shell остается грозным оружием в руках иранских киберпреступников

    С ее помощью неизвестная иранская APT-группировка взломала сервер федерального агентства США. Иранская -группировка получила доступ к серверу федерального агентства США, используя печально известную Log4Shell . Эксперты предполагают, что хакерская операция началась в феврале 2022 года...