MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,923 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 16.09.2020, 18:14
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,445
Благодарностей: 70

награды Ветеран MMGP.RU 
Новый вирус атакует серверы БД Microsoft SQL для майнинга Monero

Подразделение Tencent по информационной безопасности обнаружило новый вирус-майнер, названный MrbMiner. Вирус заражает серверы СУБД Microsoft SQL для добычи криптовалют. Согласно отчету*Tencent Security, тактика вируса достаточно проста — ботнет сканирует доступные IP-адреса в поисках серверов Microsoft SQL, и, при обнаружении такого, пытается войти под учетной записью администратора с помощью подбора пароля. В случае успеха вирус скачивает файл assm.exe, который внедряет механизм перезагрузки и создает специальную учетную запись для доступа хакеров на сервер. После этого MrbMiner скачивает майнер для добычи анонимной криптовалюты Monero (XMR).

Исследователи заметили интересную особенность — хотя вирус заражает только серверы под управлением Windows с базами данных Microsoft SQL, на сервере управления ботнетом имеются версии для Linux и для систем на процессорах ARM.

После исследования кошельков, на которые перечисляются добытые монеты, аналитики сообщили, что на кошельке для Windows-версии вируса хранится около 7*XMR ($630), а на кошельке для Linux-версии — 3.38 XMR ($300). Впрочем, обычно злоумышленники используют множество кошельков, поэтому общие суммы добытой криптовалюты могут быть значительно больше.

Сейчас системным администраторам необходимо проверить, нет ли на их серверах с MSSQL учетной записью с именем Default и паролем «@fg125kjnhn987.». Именно по этому признаку проще всего выявить заражение сервера вирусом MrbMiner. На текущий момент уже заражены тысячи серверов.

В апреле о ботнете под названием Vollgar, который атаковал серверы Microsoft SQL, сообщала компания Guardicore Labs. По данным специалистов, злоумышленникам удавалось заражать около 2 000-3 000 серверов каждый день.

Источник: Bits.media
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
«Доктор Веб» обнаружил вирус для скрытого майнинга Monero pilot10 Новости криптовалют 0 22.11.2018 15:45
Новый вирус-майнер атакует Android-смартфоны Анна Чернобай Горячие новости 0 03.04.2018 15:00
Появился новый вирус для скрытого майнинга WannaMine, будьте осторожны! Denver10 Горячие новости 0 02.02.2018 12:34
Новый вирус-вымогатель атакует технику Apple The Flash Новости технологий и интернета 0 16.06.2017 07:29
Украинцев атакует новый компьютерный вирус в стиле "Стар Трек" Анна Чернобай Компьютерная безопасность 0 06.04.2017 22:46