Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

ForkLog — культовый журнал о биткоине, технологии блокчейн и цифровой экономике. Ежедневно поставляем новости и аналитику по рынку криптовалют с 2014 года.Все опубликованные материалы принадлежат ForkLog. Вы можете перепечатывать наши материалы только после согласования с редакцией и с указанием активной ссылки на ForkLog.

Обнаружена еще одна малварь, добывающая криптовалюту Monero

monero
monero

Шифровальщик WannaCry (он же Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt) оказался отнюдь не единственной малварью, которая эксплуатировала уязвимость в SMB и использовала похищенные у Агентства Национальной Безопасности США эксплоиты ETERNALBLUE и DOUBLEPULSAR, сообщает xakep.ru.

Специалистам из Proofpoint удалось обнаружить Adylkuzz — криптовалютный майнер, который преимущественно занимается добычей Monero.

По данным компании, малварь использует точно такой же механизм распространения, как и WannaCry: сканирует SMB-порты, применяет эксплоит ETERNALBLUE и заражает уязвимые системы без ведома пользователей, задействовав DOUBLEPULSAR.

Более того, исследователи уверены, что Adylkuzz стартовала гораздо раньше WannaCry — как минимум 2 мая 2017 года, а возможно и раньше

При этом, в отличие от WannaCry, Adylkuzz не привлек к себе такого внимания, поскольку заметить заражение в его случае намного сложнее. Единственные «симптомы», на которые может обратить внимание пострадавший, это замедление работы ПК, так как майнер оттягивает на себя ресурсы системы.

100x

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Обнаружена еще одна малварь, добывающая криптовалюту Monero

По информации Proofpoint, авторы Adylkuzz уже успели заработать на малвари порядка $43 000, хотя точное количество пострадавших устройств неизвестно.

Любопытно, что Adylkuzz в некотором роде защитил пострадавших от него пользователей от атак WannaCry. Дело в том, что заразив систему, майнер закрывает «дырку» в SMB и не позволяет другой малвари воспользоваться брешью.

Отметим, что это уже далеко не первый случай, когда злоумышленники обращают внимание на Monero. Так, ранее в этом месяце исследователи компании GuardiCore обнаружили ботнет из 15 000 серверов, которые активно используются для майнинга Monero и приносят оператору до $1000 в день.

Кроме того, в марте был обнаружен шифровальщик Kirk, который эксплуатирует популярную франшизу «Звездный путь» и принимает выкуп в Monero.

А еще ранее — в сентябре 2016 года — был обнаружен троян Mal/Miner-C, который заражает и использует для дальнейшего распространения устройства NAS, а затем майнит все ту же криптовалюту Monero.

Подписывайтесь на новости ForkLog в Twitter!

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER
*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK