Фахівці з кібербезпеки з компаній Check Point, Ixia і Certego виявили, що понад 700 серверів Windows і Linux заражені шкідливим програмним забезпеченням RubyMiner, використовуваним для прихованого майнінгу кріптовалюти. Перші атаки були помічені ще минулого тижня, але масовий характер епідемія набула лише днями.

Тим не менше експерти кібербезпеки впевнені, що хакери тільки почали розгортати свою масовану діяльність, а це означає, що в майбутньому може бути піддано атаці набагато більше серверів.

Так як майнер працює на серверах під Windows і Linux, хакери використовують для визначення типу серверного програмного забезпечення утиліту p0f. Якщо ЗА старе, то зломщики запускають спеціальні експлоїти, які заражають сервер шкідливим майнером, добувним криптовалюту за рахунок чужих потужностей і без відома їх власників.

Популярні новини зараз
В Україні посилять мобілізацію та укріплять міста: до чого слід готуватися Гороскоп на 26 листопада: у вівторок Всесвіт на вашому боці Повністю замінить ТЦК: які зміни чекають мобілізацію Який стаж не зарахують до пенсії: роки роботи просто викинуть
Показати ще

Під Linux код експлоїта стирає всі завдання і ставить нову: щогодини з певного ресурсу на сервер закачується скрипт, який встановлює програмне забезпечення для майнінг.

У деяких випадках після атак на сервери ставиться PyCryptoMiner. Іноді зловмисники атакують і сервера Oracle WebLogic для майнінг криптовалют.

Поки невеликий масштаб: гаманці, які підключені до RubyMiner, містять кріптовалюти всього на 540 доларів, але хакери, які атакували сервера WebLogic, за кілька місяців змогли намайнить кілька сотень тисяч доларів.

Раніше портал "Знай.uа" повідомив, що нейромережа зайнялася розробкою одягу.