Linux i Windows zaatakowane przez kampanię Zealot w celu wydobycia Monero

Spisie treści

Gorączka kryptowalut rośnie. A to dlatego, że są wśród nas coraz bardziej obecni, bardziej znani i popularni wśród ludzi. Jako pierwszy pojawił się i być może dlatego najbardziej popularny jest bitcoin, który otworzył drogę innym, w tym litecoinowi czy ethereum.

Ta popularność walut uprawnych znajduje odzwierciedlenie w fakcie, że Bitcoin osiąga coraz wyższe wartości. Kilka dni temu w Solvetic rozmawialiśmy już o wartości Bitcoina, która sięga prawie 10 000 $ i niewykluczone, że do końca roku przekroczy tę liczbę.

Niestety, korzystanie z kryptowalut czasami nie ma celów prawnych i niejednokrotnie próbują wykorzystać je w nieuczciwy sposób. Hakerzy coraz częściej szukają kryptowalut na zdalnych komputerach i tworzą w tym celu bardziej agresywne kampanie.

Jednym z najnowszych jest atak Zealot, który atakuje systemy Windows i Linux, polegający na wydobywaniu Monero, kryptowaluty szeroko stosowanej wśród cyberprzestępców.

Czym jest Monero i jak działa?

W przeciwieństwie do Bitcoin nie jest napisany pod tym samym kodem, ale opiera się na innym protokole zwanym CryptoNote.

Monero osiąga długo oczekiwaną anonimowość online poprzez tworzenie unikalnych adresów dla każdej transakcji, ustanawiając prywatny klucz dostępu, który pozwala tylko odbiorcy i innej osobie posiadającej hasło na pełny dostęp do danych transakcji.

Jakiej techniki używa Zealot do kopania w systemach Windows i Linux?

Eksperci ds. bezpieczeństwa wykryli, w jaki sposób hakerzy komputerowi wykorzystali dwie luki w zabezpieczeniach, które są następujące:

  • CVE-2017-5638, to błąd w Apache Struts używany kilka miesięcy temu do kradzieży danych Equifax
  • CVE-2017-9822, kolejny ukryty błąd w komponencie DotNetNuke ASP.NET CMS.
Aktualizacje tego typu luki w zabezpieczeniach są niezbędne. W rzeczywistości istnienie niezaktualizowanych komputerów było dla tych cyberprzestępców kluczem do zainstalowania ładunku na podatnych na ataki komputerach z systemem Windows i Linux i możliwe było zainstalowanie tych skryptów górniczych.

Oznacza to, że hakerzy ci napełnili już swoje kieszenie 8500 dolarów w Monero, jak twierdzą eksperci ds. bezpieczeństwa eksplorujący komputery innych ludzi. Wygląda jednak na to, że nie jest to pierwszy z ich występków, ponieważ przyznano im również autorstwo oprogramowania ransomware Gang, za które wydaje się, że udało im się zdobyć łup o wartości 100 000 dolarów.

Jak uchronić się przed tymi cyberatakami?

Wiele razy ochrona siebie może wydawać się skomplikowana, ale tak naprawdę w tym przypadku zainstalowanie łatek bezpieczeństwa dla systemów Windows i Linux wydaje się wystarczające, ponieważ uniemożliwiłoby to tym hakerom wykorzystanie luk w naszym systemie do popełniania swoich wykroczeń.

Źródło: Sieci F5

Będziesz pomóc w rozwoju serwisu, dzieląc stronę ze swoimi znajomymi

wave wave wave wave wave