Kriptopénzt bányásznak a feltört szerverek

​Egyre több problémát okoznak azok a kriptobányászati célokkal végrehajtott támadások, amelyek Windows és Linux alapú szervereket sem kímélnek.
 

Először 2020 decemberében lehetett hallani egy olyan támadássorozatról, amelynek célja az volt, hogy az elkövetők minél több kiszolgálóra telepítsenek fel Monero bányászatra alkalmas szoftvereket, és a kiszolgálók erőforrásainak felhasználásával keressenek (kripto)pénzt. 2020-ban aztán az Alibaba Cloud biztonsági kutatói is rávilágítottak a problémára, majd márciusban a Lacework Labs és a Juniper Threat Labs is felhívta a figyelmet a Sysrv-hello nevű károkozásokra.
 
Sok olyan támadás történik, amelyek kriptobányászati célokkal valósulnak meg. Ezek közül a Sysrv-hello azok közé tartozik, amelyek automatikus vírusterjesztési módszereket is alkalmaznak. Mindez a gyakorlatban azt jelenti, hogy a támadások két pillére épülnek. Egyrészt van egy kriptobányászatra alkalmas összetevő, másrészt pedig egy kódterjesztésre szolgáló modul is működik a háttérben.
 
A Sysrv-hello folyamatosan és meglehetősen agresszívan szkenneli a hálózatokat és az internet felől elérhető szervereket annak érdekében, hogy különféle sebezhetőségeken keresztül azokra fel tudjon juttatni egy Monero bányászatra alkalmas (XMRig) szoftvert. Azért, hogy a bányászkodást semmi ne zavarja meg, egy szoftveres komponens feltérképezi a fertőzött rendszert, és ha talál más kriptobányászatra alkalmas programot, akkor annak folyamtát azonnal leállítja. Eközben a kompromittált szervert egy botnethez csatlakoztatja, és további célpontokat keres. Ennek során az érintett számítógépen hosztneveket, IP-címeket gyűjt össze, egyebek mellett a bash historyból (Linux alatt) és különféle alkalmazásokból. Emellett bezsebeli az elérhető SSH-kulcsokat is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.

  2. 4

    Az Apple elérhetővé tette a macOS legújabb verzióját, amely számos biztonsági frissítést tartalmaz.

  3. 4

    Az Oracle havi frissítést adott ki a Database Serverhez.

  4. 3

    Az Oracle a Java kapcsán öt biztonsági javítást készített.

  5. 3

    A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.

  6. 3

    A Synology Assistant egy biztonsági rés miatt kapott frissítést.

  7. 3

    A Zulip Server fejlesztői öt biztonsági rést foltoztak be.

  8. 4

    A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.

  9. 3

    A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.

  10. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség