Троян Mal/Miner–C заражает домашние сетевые накопители Seagate

Опубликовано: 15 сентября 2016 г., четверг

Согласно новому отчету компании Sophos ивыявлено наличие трояна Mal/Miner–C на сетевых накопителей Seagate Central, который заражает и использует для дальнейшего распространения устройства NAS (network–attached storage), а затем майнит криптовалюту Monero. 

В отчете специалисты Sophos рассказали о работе вредоноса на примере Seagate Central NAS, которые уязвимы для Mal/Miner–C из–за конструктивного дефекта: эти устройства имеют публичную директорию, которую невозможно удалить или деактивировать. Если к NAS открыт удаленный доступ, атакующему не нужны даже логин и пароль, остается лишь поместить в публичную директорию малварь.

Как выяснилось, у Mal/Miner–C нет механизма автоматического инфицирования компьютеров с Windows, чьи графические и центральные процессоры он использует для добычи Monero. Но пиктограмма вредоноса выглядит, как папка с файлами, и если попытаться в нее «зайти», вредонос запустится и заразит систему.

Зловрел распространяется через скомпрометированные сайты, а также через общедоступные FTP–серверы. Атакующие сканируют Интернет и, обнаружив такой сервер, пытаются зайти на него с помощью стандартных и слабых верительных данных либо посредством анонимного входа. Если это удается, и FTP–сервер разрешает запись, на нем размещают Mal/Miner–C.

Признак компрометации FTP–сервера — наличие на нем двух файлов под названиями Photo.scr и info.zip.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Роботы будут вести блоги

Компания NEC Corporation анонсировала новую систему, позволяющую автоматическое создание мультимедийных блогов с помощью робота дальше »

Фальшивый профессор внес правки в 20 тысяч статей «Википедии»

Известная онлайн-энциклопедия оказалась в центре скандала, когда выяснилось, что студент из Кентукки, выдававший себя за профессора теологии, внес изменения в более чем 20 тысяч статей. дальше »

Патентное бюро 2.0?

Патентное ведомство США превращается в службу Web 2.0, позволяя публике комментировать заявки на изобретение программного обеспечения дальше »

Азиатское ТВ предпочитает Linux

К 2008 году 9% продаваемых в Китае компьютеров будут работать под управлением операционных систем на базе Linux. дальше »

Хакеры нацеливаются на Symantec

Обычно целью хакеров, желающих обрушить мировые компьютерные сети, служит Microsoft, но теперь таковой стала и Symantec. дальше »

"Хакер Intel" реабилитирован через 12 лет

Рэндал Шварц, осужденный за взлом паролей Intel, был реабилитирован губернатором штата Орегон спустя 12 лет после того, как суд признан Шварца виновным. дальше »

Лембергса покажут в интернете

На этой неделе в интернете можно будет посмотреть и услышать в режиме реального времени свидетельства вентспилсского мэра Айвара Лембергса дальше »

Интернет должен оставаться свободным

В американской Палате представителей выступил её создатель – сэр Тим Бернерс-Ли дальше »

Google Maps будет следить за пробками на магистралях

Компания Google добавила новую функцию к популярному картографическому сервису Google Maps дальше »

Белорусское интернет-телевидение: «Только хиты!»

С 26 февраля проект «ХИТ-ТВ» постепенно переходит на собственные авторские видеопродукты дальше »