Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Главная » #STREAM » Новости криптовалют за 25.01.2018
12:33

0-day баг в Cleverence Mobile SMARTS Server используется для добычи криптовалюты

Специалисты рассказывают, что изначально преступники использовали несколько версий майнера, получивших идентификаторы Trojan.BtcMine.1324 ,  Trojan.BtcMine.1369  и  Trojan.BtcMine.1404 . Заражение осуществлялось следующим образом. На сервер, на котором работает ПО Cleverence Mobile SMARTS Server, направляли сформированный специальным образом запрос, который приводил к выполнению содержавшейся в нем команды. Так злоумышленники создавали в системе нового пользователя с административными привилегиями и получали от его имени несанкционированный доступ к серверу по протоколу RDP. В некоторых случаях, с помощью утилиты Process Hacker, преступники завершали процессы работающих на сервере антивирусов. Установив контроль над системой, преступники устанавливали майнера.

Обсудить в чате
Похожие новости
  • 5 Фев, 14:04

    Процессоры AMD Ryzen Threadripper оказались весьма неплохи в добыче криптовалюты Monero

    И исключение это — процессоры AMD Ryzen Threadripper и алгоритм CryptoNight (на нём основана криптовалюта Monero). Суть в том, что данный алгоритм требует, кроме прочего, большого объёма кэш-памяти для каждого из процессов, а также низких задержек. У...

  • 1 Фев, 18:53

    Установлен организатор по добыче криптовалюты для...

    Матиос рассказал, что по результатам обысков в одном из предприятий Киева, в частности, в ПАО "Квазар", на площадках нескольких этажей было обнаружено и изъято более 400 ферм для майнинга криптовалюты, более 1 тыс. блоков питания, более 1 тыс. видеок...

  • 24 Янв, 18:53

    «Доктор Веб»: уязвимость в Cleverence Mobile SMARTS Server...

    Майнер запускается в качестве критически важного системного процесса с отображаемым именем «Plug-and-Play Service», при попытке завершить который Windows аварийно прекращает работу и демонстрирует «синий экран смерти» (BSOD). После запуска Trojan.Btc...

В мире за неделю

Pro banner