🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Вирус Linux удаляет с серверов защиту от майнерских скриптов

Оставить комментарий
Вирус Linux удаляет с серверов защиту от майнерских скриптов

Новое вредоносное ПО удаляет облачные продукты безопасности с Linux-серверов, чтобы майнить криптовалюту, пишет Softpedia.

Зловреда нашли исследователи из подразделения Unit 42 компании Palo Alto Networks, которая специализируется на кибербезопасности. Он таргетирует 5 продуктов безопасности, разработанные компаниями Alibaba и Tencent — это лидирующие поставщики облачных решений в Китае: Alibaba Threat Detection Service, Alibaba CloudMonitor, Alibaba Cloud Assistant, Tencent Host Security agent и Tencent Cloud Monitor agent.

Согласно исследователям, вирус создали участники группировки Rocke. Для его внедрения хакеры используют уязвимости других продуктов (Apache Struts 2, Oracle WebLogic и Adobe ColdFusion).

После взлома хоста зловред запускает скрипт под названием а7, который деинсталлирует решения облачной безопасности будто бы от имени полноправного администратора, а далее начинает сам майнить Monero. Кроме того, вирус способен блокировать любые процессы добычи криптовалют и другие вредоносные программы для майнинга на хосте, а также успешно скрывается от обнаружения.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Биткоин больше не окупается — майнеры массово бегут в ИИ
Биткоин больше не окупается — майнеры массово бегут в ИИ
Биткоин больше не окупается — майнеры массово бегут в ИИ
ИИ тормозит разработку Linux: новый релиз под вопросом
ИИ тормозит разработку Linux: новый релиз под вопросом
ИИ тормозит разработку Linux: новый релиз под вопросом
«Сидел у Стелы и понял: к жизни мечты это не ведёт». Теперь его компания обрабатывает 7% мирового хешрейта
«Сидел у Стелы и понял: к жизни мечты это не ведёт». Теперь его компания обрабатывает 7% мирового хешрейта
«Сидел у Стелы и понял: к жизни мечты это не ведёт». Теперь его компания обрабатывает 7% мирового хешрейта
Десять лет назад Александр Лозбень сидел на лавочке у минской Стелы и понял, что шоу-бизнес не даёт желаемого роста. Сегодня он CEO Interhash — компании, через которую проходит 7% мирового хешрейта биткоина. Разговор о том, как беларус строит глобальную инфраструктуру в Дубае — и зачем при этом покупает картины художников, которых никто не знает.
1 комментарий
ИИ-агент во время обучения начал тайно майнить крипту
ИИ-агент во время обучения начал тайно майнить крипту
ИИ-агент во время обучения начал тайно майнить крипту

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.