Новый вирус атакует серверы БД Microsoft SQL для майнинга Monero
Подразделение Tencent по информационной безопасности обнаружило новый вирус-майнер, названный MrbMiner. Вирус заражает серверы СУБД Microsoft SQL для добычи криптовалют. Согласно отчету Tencent Security, тактика вируса достаточно проста — ботнет сканирует доступные IP-адреса в поисках серверов Microsoft SQL, и, при обнаружении такого, пытается войти под учетной записью администратора с помощью подбора пароля. В случае успеха вирус скачивает файл assm.exe, который внедряет механизм перезагрузки и создает специальную учетную запись для доступа хакеров на сервер. После этого MrbMiner скачивает майнер для добычи анонимной криптовалюты Monero (XMR). Исследователи заметили интересную особенность — хотя вирус заражает только серверы под управлением Windows с базами данных Microsoft SQL, на сервере управления ботнетом имеются версии для Linux и для систем на процессорах ARM. После исследования кошельков, на которые перечисляются добытые монеты, аналитики сообщили, что на кошельке для Windows-версии вируса хранится около 7 XMR ($630), а на кошельке для Linux-версии — 3.38 XMR ($300). Впрочем, обычно злоумышленники используют множество кошельков, поэтому общие суммы добытой криптовалюты могут быть значительно больше. Сейчас системным администраторам необходимо проверить, нет ли на их серверах с MSSQL учетной записью с именем Default и паролем «@fg125kjnhn987.». Именно по этому признаку проще всего выявить заражение сервера вирусом MrbMiner. На текущий момент уже заражены тысячи серверов. В апреле о ботнете под названием Vollgar, который атаковал серверы Microsoft SQL, сообщала компания Guardicore Labs. По данным специалистов, злоумышленникам удавалось заражать около 2 000-3 000 серверов каждый день.
- 18 Сен, 13:02
Австралийца осудили за майнинг Ethereum и Monero на суперкомпьютерах
В 2018 году Джонатан Ху работал подрядчиком в Государственном объединении научных и прикладных исследований (CSIRO). С помощью двух правительственных суперкомпьютеров за месяц он добыл Ethereum и Monero на сумму почти $6897.
- 15 Сен, 10:43
Aqua Security: «большинство атак на облачные серверы совершается для майнинга криптовалют»
Анализ кибератак на серверы-ловушки для хакеров показывает, что большинство атак направлены на ведение майнинга криптовалют на скомпрометированных серверах. Проанализированные специализирующейся на кибербезопасности компанией Aqua Security облачные с...
- 14 Сен, 08:51
В России произошел новый всплеск продаж видеокарт для майнинга
В денежном выражении продажи устройств, которые могут использоваться для добычи криптовалюты, в августе выросли на 49% В августе произошел новый всплеск продаж видеокарт для майнинга, пишет «Коммерсант» со ссылкой на ритейлеров, дистрибьюторов и фиск...
- 3 Сен, 08:45
Microsoft: новый вирус Anubis угрожает биткоин-кошелькам
«Команда POST отправляет конфиденциальную информацию, которая может включать имя пользователя и пароли, в том числе сохраненные в браузерах, информацию о кредитной карте и идентификаторы криптовалютных кошельков», — объясняет директор по исследования...