Linux i Windows napadnuti Zealot kampanjom da iskopaju Monero

Sadržaj

Groznica kriptovaluta je u porastu. I jest da su oni sve prisutniji među nama, poznatiji i popularniji među ljudima. Prvi se pojavio i možda je zato najpopularniji bitcoin koji je otvorio put drugima, uključujući litecoin ili ethereum.

Ova popularnost valuta usjeva ogleda se u činjenici da Bitcoin doseže sve veće vrijednosti. Prije nekoliko dana u Solvetiću smo već govorili o vrijednosti Bitcoina koja gotovo doseže 10.000 dolara i moguće je da će prije kraja godine premašiti tu brojku.

Nažalost, korištenje kriptovaluta ponekad nema pravne svrhe i često ih pokušavaju iskoristiti na prijevaru. Hakeri sve više traže miniranje kriptovaluta na udaljenim računalima i za to stvaraju agresivnije kampanje.

Jedan od najnovijih koji je stvoren je Zealot, napad koji pogađa Windows i Linux koji rudare Monero, kriptovalutu koja se široko koristi među kibernetičkim kriminalcima.

Što je Monero i kako djeluje?

Za razliku od Bitcoina, nije napisan pod istim kodom, već se temelji na drugom protokolu pod nazivom CryptoNote.

Monero postiže dugo očekivanu anonimnost na mreži stvaranjem jedinstvenih adresa za svaku transakciju, uspostavljanjem privatnog ključa za pregled koji primatelju i / ili drugoj osobi koja ima lozinku omogućuje potpuni pristup podacima o transakciji.

Koju tehniku ​​Zealot koristi za rudarenje na Windowsima i Linuxu?

Sigurnosni stručnjaci otkrili su kako su ovi računalni hakeri iskoristili dvije sigurnosne greške, a to su sljedeće:

  • CVE-2017-5638, greška je u Apache Struts-u koja se prije nekoliko mjeseci koristila za krađu podataka Equifaxa
  • CVE-2017-9822, još jedna skrivena greška u komponenti DotNetNuke ASP.NET CMS-a.
Ažuriranja ove vrste sigurnosnih propusta su bitna. Zapravo, postojanje ažuriranih računala bilo je ključno za ove cyber kriminalce da instaliraju korisni teret na ranjiva Windows i Linux računala i bilo je moguće instalirati ove rudarske skripte.

To je značilo da su ti hakeri već napunili džepove s 8.500 dolara u Moneru prema sigurnosnim stručnjacima koji rudare na računalima drugih ljudi. No čini se da to nije prvo njihovo zlodjelo, budući da su dobili i autorstvo otkupiteljskog softvera Gang, za koji se čini da su uspjeli dobiti plijen vrijedan 100.000 dolara.

Kako se zaštititi od ovih kibernetičkih napada?

Mnogo puta se zaštita može činiti kompliciranom, ali u ovom slučaju čini se da je instaliranje sigurnosnih zakrpa za Windows i Linux dovoljno, jer bi to spriječilo ove web hakere da iskoriste ranjivosti našeg sustava za počinjenje svojih nedjela.

Izvor: F5 Networks

Vi ćete pomoći u razvoju web stranice, dijeljenje stranicu sa svojim prijateljima

wave wave wave wave wave