Linux un Windows uzbruka Zealot kampaņai, lai iegūtu Monero

Satura rādītājs

Kriptovalūtas drudzis pieaug. Un tas ir tas, ka viņi arvien vairāk ir mūsu vidū, labāk pazīstami un populārāki cilvēku vidū. Pirmais, kas parādījās, un varbūt tāpēc populārākais ir bitkoins, kas pavēra ceļu citiem, tostarp litecoin vai ethereum.

Šī kultūru valūtu popularitāte atspoguļojas faktā, ka Bitcoin sasniedz arvien augstākas vērtības. Pirms dažām dienām uzņēmumā Solvetic mēs jau runājām par Bitcoin vērtību, kas gandrīz sasniedz 10 000 USD, un iespējams, ka pirms gada beigām tas pārsniegs šo skaitli.

Diemžēl kriptogrāfijas valūtu izmantošanai dažkārt nav juridisku mērķu, un daudzas reizes tās mēģina izmantot krāpnieciski. Hakeri arvien vairāk vēlas iegūt kriptovalūtas attālos datoros un veido agresīvākas kampaņas.

Viens no jaunākajiem, kas ir izveidots, ir Zealot, kas ir uzbrukums, kas ietekmē Windows un Linux, un kas iegūst Monero - kriptovalūtu, ko plaši izmanto kibernoziedznieku vidū.

Kas ir Monero un kā tas darbojas?

Atšķirībā no Bitcoin, tas nav rakstīts ar to pašu kodu, bet ir balstīts uz citu protokolu ar nosaukumu CryptoNote.

Monero sasniedz ilgi gaidīto tiešsaistes anonimitāti, katram darījumam izveidojot unikālas adreses, izveidojot privātu apskates atslēgu, kas ļauj tikai saņēmējam un citai personai, kurai ir parole, pilnībā piekļūt darījuma datiem.

Kādu tehniku ​​Zealot izmanto raktuvēs operētājsistēmā Windows un Linux?

Drošības eksperti ir atklājuši, kā šie datoru hakeri ir izmantojuši divus drošības trūkumus, kas ir šādi:

  • CVE-2017-5638, ir kļūda Apache Struts, ko pirms vairākiem gadiem izmantoja, lai nozagtu Equifax datus
  • CVE-2017-9822, vēl viena slēpta kļūda ASP.NET CMS komponentā DotNetNuke.
Šāda veida drošības trūkumu atjaunināšana ir būtiska. Faktiski neatjauninātu datoru esamība ir bijusi šo kibernoziedznieku atslēga, lai instalētu kravu neaizsargātos Windows un Linux datoros, un ir bijis iespējams instalēt šos ieguves skriptus.

Tas nozīmē, ka šie hakeri Monero jau ir piepildījuši savas kabatas ar 8500 ASV dolāriem, liecina drošības ekspertu dati, kas iegūti citu cilvēku datoros. Bet šķiet, ka tas nav pirmais no viņu nedarbiem, jo ​​viņiem tiek piešķirta arī izpirkuma programmatūras Gang autorība, par kuru šķiet, ka viņiem izdevās iegūt laupījumu 100 000 dolāru vērtībā.

Kā pasargāt sevi no šiem kiberuzbrukumiem?

Daudzas reizes sevis aizsardzība var šķist sarežģīta, taču patiesībā šajā gadījumā šķiet pietiekami instalēt Windows un Linux drošības ielāpus, jo tas neļautu šiem tīmekļa hakeriem izmantot mūsu sistēmas ievainojamību, lai veiktu savus pārkāpumus.

Avots: F5 Networks

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave