Linux og Windows angrepet av Zealot -kampanjen for å gruve Monero

Innholdsfortegnelse

Kryptovaluta -feberen øker. Og det er at de er mer og mer til stede blant oss, bedre kjent og mer populær blant mennesker. Den første som dukket opp og kanskje det er derfor den mest populære er bitcoin, som åpnet veien for andre, inkludert litecoin eller ethereum.

Denne populariteten til avlingsvalutaer gjenspeiles i det faktum at Bitcoin når høyere og høyere verdier. For noen dager siden på Solvetic snakket vi allerede om verdien av Bitcoin, som nesten når $ 10 000, og det er mulig at det før slutten av året vil overstige dette tallet.

Dessverre har bruk av kryptokurver noen ganger ikke lovlige formål, og mange ganger prøver de å gjøre dem uredelig. Hackere er stadig mer ute etter å gruve kryptokurver på eksterne datamaskiner, og oppretter mer aggressive kampanjer for å gjøre det.

En av de siste som er opprettet er Zealot, som er et angrep som påvirker Windows og Linux som gruver Monero, en kryptovaluta som er mye brukt blant cyberkriminelle.

Hva er Monero og hvordan fungerer det?

I motsetning til Bitcoin er den ikke skrevet under samme kode, men er basert på en annen protokoll kalt CryptoNote.

Monero oppnår den etterlengtede online-anonymiteten gjennom opprettelse av unike adresser for hver transaksjon, og etablerer en privat visningsnøkkel som bare tillater mottakeren og eller en annen person som har passordet å ha full tilgang til transaksjonsdataene.

Hvilken teknikk bruker Zealot til å gruve på Windows og Linux?

Sikkerhetseksperter har oppdaget hvordan disse datamaskinhackerne har utnyttet to sikkerhetsfeil, som er følgende:

  • CVE-2017-5638, er en feil i Apache Struts som ble brukt for måneder siden for å stjele Equifax-data
  • CVE-2017-9822, en annen skjult feil i DotNetNuke-komponenten i ASP.NET CMS.
Oppdateringer av denne typen sikkerhetsfeil er avgjørende. Faktisk har eksistensen av ikke-oppdaterte datamaskiner vært nøkkelen for disse nettkriminelle til å installere en nyttelast på sårbare Windows- og Linux-datamaskiner, og det har vært mulig å installere disse gruveskriptene.

Dette har betydd at disse hackerne allerede har fylt lommene med 8500 dollar i Monero ifølge sikkerhetseksperter som gruver på andres datamaskiner. Men det ser ut til at det ikke er det første av deres ugjerninger, siden de også får forfatterskapet til Gang -ransomware, som det ser ut til at de klarte å få et bytte verdt 100 000 dollar.

Hvordan beskytte deg mot disse cyberangrepene?

Mange ganger kan det virke komplisert å beskytte deg selv, men i dette tilfellet ser det ut til å være nok å installere sikkerhetsoppdateringene for Windows og Linux, siden dette ville forhindre disse webhackerne i å dra nytte av sårbarhetene i systemet vårt for å begå sine ugjerninger.

Kilde: F5 Networks

Du vil bidra til utvikling av området, dele siden med vennene dine

wave wave wave wave wave