Kriptovaliutą kasantis kenkėjas naudojasi „Microsoft“ saugumo spraga

Publikuota: 2017 m. rugsėjo 29 d. penktadienis

Saugumo sprendimų kūrėja ESET nustatė naują kenkėją, kuris pasinaudodamas užkrėstais „Windows“ interneto serveriais kasa virtualią valiutą „Monero“. Operacinės sistemos „Windows Server 2003“ vartotojai yra raginami nedelsiant įsidiegti kritinius saugumo naujinimus.

Pasak ESET, programišiai modifikavo legalią atviro kodo „Monero“ kasybos programą ir pasinaudami žinomu „Microsoft IIS 6.0“ pažeidžiamumu slaptai ją diegė į neatnaujintus serverius galimai nuo 2017 m. gegužės. Per šį laiką programišiai sukūrė šimtų užkrėstų kompiuterių tinklą, kuris padėjo iškasti kriptovaliutos už 63 tūkstančius JAV dolerių.

„Nors „Monero“ atsilieka nuo bitkoinų, yra ne viena priežastis, kodėl programišiai bando užsidirbti iš jos kasybos. Visų pirma, šios virtualios valiutos generavimui nereikia specialios techninės įrangos, kaip bitkoinams – „Monero“ naudoja algoritmą „CryptoNight“, kurio veikimą sunku pastebėti“, – komentuoja ESET kenksmingų programų tyrėjas Peter Kalnai.

Nuo 2015 m. liepos „Microsoft“ nutraukė „Windows Server 2003“ palaikymą ir jai skirtus reguliarius naujinimus, bet šių metų birželį buvo išleistas specialus kritines saugumo spragas ištaisantis naujinimas, kad vartotojai išvengtų tokio masto atakų, kaip „WannaCry“. Tačiau, saugumo ekspertų duomenimis, daug serverių vis dar nėra atnaujinti.

„Nors tokių senų, nepalaikomų operacinių sistemų naudojama vis mažiau, programišiams pavyko be ypatingų investicijų sutelkti užkrėstus įrenginius į pelningą kriptovaliutos kasybos tinklą. Tai dar kartą parodo, kaip svarbu laiku atnaujinti įrenginių operacines sistemas, kad nepalaikomos platformos netaptų kibernetinių nusikaltėlių įrankiu“, – teigia ESET saugumo sprendimus platinančios įmonės „Baltimax“ pardavimų vadovas Deividas Pelenis.

Šiuo metu „Windows Server 2003“ vartotojai yra raginami įsidiegti saugumo naujinimą KB3197835 bei kitus kritines saugumo spragas taisančius naujinimus. Jei automatiniai naujinimai nepavyksta, tą reikėtų atlikti rankiniu būdu: atsisiųsti saugumo naujinimą iš „Microsoft“ svetainės ir jį įsidiegti.

ESET klientai yra automatiškai apsaugoti nuo „Windows“ pažeidžiamumo išnaudojimo, net jei jų įrenginių operacinė sistema nėra atnaujinta.

Daugiau informacijos apie kenksmingą kriptovaliutos „Monero“  kasybos programą >>

 

 

Šaltinis: Pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Gemalto“ sustiprins „Samsung Pay“ saugumą

Saugumo sprendimų lyderė „Gemalto“ įdiegs papildomas apsaugos priemones į išmaniuosius telefonus „Samsung Galaxy S8“ skaityti »

Valandų valandos išmaniojo ekrane: kaip išsaugoti sveikas akis?

Vargu ar valandų skaičių, praleistą žiūrint į išmaniojo ekraną, pavyks sumažinti, todėl labai svarbu apsaugoti regėjimą. skaityti »

Lietuviams sunku išsiskirti su nebenaudojamais telefonais

Ekspertai atkreipia dėmesį saugumo dėlei namie esančius nebenaudojamus elektronikos prietaisus reguliariai patikrinti. skaityti »

„American Express“ ir „Visa“ kovos prieš sukčiavimus

„American Express“ ir „Visa“ paskelbė apie bekontakčių operacijų pokyčius, siekiant sustiprinti operacijų apsaugą. skaityti »

Kiekvienas išmaniojo įrenginio naudotojas privalo išmanyti skaitmeninę higieną

Išmaniuosiuose telefonuose, planšetiniuose kompiuteriuose ir kompiuteriuose nuolat didėja saugomos informacijos apimtis, tai kelia riziką dėl prastos naudotojų skaitmeninės higienos. skaityti »

„Windows 10“ palaikys interneto bankininkystės biometrijos sistemą

Didžiosios Britanijos bankas „Lloyds“, bendradarbiaudamas su „Microsoft“, ketina įdiegti veidų ir pirštų atspaudų atpažinimo technologiją interneto bankininkystėje. skaityti »

Kroviklis gali stebėti namus

Sukurtas įrenginys, vienu metu atliekantis elektroninių prietaisų kroviklio ir vaizdo stebėjimo kameros funkcijas. skaityti »

„Mastercard“ įsigijo apsaugos sistemų bendrovę „NuData Security“

Tarptautinė mokėjimo sistema „Mastecard“ įsigijo apsaugos sistemų bendrovę „NuData Security“. skaityti »

Londono oro uoste nebereikės pasų

Londono oro uoste Heathrow pradėta testuoti veidų atpažinimo sistema. skaityti »

Interneto svetainės išsiaiškins robotus nepastebimai

„Google“ paskelbė patobulinusi identifikacijos mechanizmą „reCAPTCHA“, gebantį skirti tikrus interneto naudotojus nuo interneto robotų. skaityti »