Linux a Windows napadl Zealot kampaň těžby Monero

Obsah

Horečka kryptoměn je na vzestupu. A je to tím, že jsou mezi námi stále více přítomni, známější a mezi lidmi oblíbenější. První, kdo se objevil a možná i proto je nejoblíbenější bitcoin, který otevřel cestu ostatním, včetně litecoinu nebo etherea.

Tato popularita plodinových měn se odráží ve skutečnosti, že bitcoin dosahuje stále vyšších hodnot. Před pár dny jsme na Solveticu již hovořili o hodnotě bitcoinu, která téměř dosahuje 10 000 $ a je možné, že do konce roku toto číslo překročí.

Využívání kryptoměn bohužel někdy nemá právní účely a mnohokrát se je snaží podvodně využít. Hackeři se stále častěji snaží těžit kryptoměny na vzdálených počítačích a vytvářejí za to agresivnější kampaně.

Jedním z nejnovějších, který byl vytvořen, je Zealot, což je útok, který ovlivňuje Windows a Linux a těží Monero, kryptoměnu široce používanou mezi kyberzločinci.

Co je Monero a jak funguje?

Na rozdíl od bitcoinu není napsán pod stejným kódem, ale je založen na jiném protokolu s názvem CryptoNote.

Společnost Monero dosahuje dlouho očekávané online anonymity vytvořením jedinečných adres pro každou transakci a vytvořením soukromého klíče pro prohlížení, který pouze umožňuje příjemci nebo jiné osobě, která má heslo, plný přístup k datům transakcí.

Jakou technikou Zealot těží ve Windows a Linuxu?

Bezpečnostní experti zjistili, jak tito počítačoví hackeři využili dvou bezpečnostních chyb, kterými jsou následující:

  • CVE-2017-5638, je chyba v Apache Struts, která byla před měsíci použita ke krádeži dat společnosti Equifax
  • CVE-2017-9822, další skrytá chyba v komponentě DotNetNuke v CMS ASP.NET.
Aktualizace tohoto typu bezpečnostní chyby jsou zásadní. Ve skutečnosti byla existence neaktualizovaných počítačů pro tyto kyberzločince klíčem k instalaci užitečné zátěže na zranitelné počítače se systémem Windows a Linux a bylo možné tyto těžební skripty nainstalovat.

To znamenalo, že tito hackeři již naplnili své kapsy 8500 dolary v Moneru podle bezpečnostních expertů těžících na počítačích jiných lidí. Zdá se ale, že to není první z jejich prohřešků, protože jim je dáno také autorství ransomwaru Gang, u kterého to vypadá, že se jim podařilo získat kořist v hodnotě 100 000 dolarů.

Jak se chránit před těmito kyberútoky?

Mnohokrát se ochrana může zdát komplikovaná, ale v tomto případě by instalace bezpečnostních záplat pro Windows a Linux vypadala dost, protože by to těmto webovým hackerům zabránilo využívat zranitelnosti našeho systému k páchání svých přestupků.

Zdroj: Sítě F5

Vám pomůže rozvoji místa, sdílet stránku s přáteli

wave wave wave wave wave