Троян Mal/Miner–C заражает домашние сетевые накопители Seagate

Опубликовано: 15 сентября 2016 г., четверг

Согласно новому отчету компании Sophos ивыявлено наличие трояна Mal/Miner–C на сетевых накопителей Seagate Central, который заражает и использует для дальнейшего распространения устройства NAS (network–attached storage), а затем майнит криптовалюту Monero. 

В отчете специалисты Sophos рассказали о работе вредоноса на примере Seagate Central NAS, которые уязвимы для Mal/Miner–C из–за конструктивного дефекта: эти устройства имеют публичную директорию, которую невозможно удалить или деактивировать. Если к NAS открыт удаленный доступ, атакующему не нужны даже логин и пароль, остается лишь поместить в публичную директорию малварь.

Как выяснилось, у Mal/Miner–C нет механизма автоматического инфицирования компьютеров с Windows, чьи графические и центральные процессоры он использует для добычи Monero. Но пиктограмма вредоноса выглядит, как папка с файлами, и если попытаться в нее «зайти», вредонос запустится и заразит систему.

Зловрел распространяется через скомпрометированные сайты, а также через общедоступные FTP–серверы. Атакующие сканируют Интернет и, обнаружив такой сервер, пытаются зайти на него с помощью стандартных и слабых верительных данных либо посредством анонимного входа. Если это удается, и FTP–сервер разрешает запись, на нем размещают Mal/Miner–C.

Признак компрометации FTP–сервера — наличие на нем двух файлов под названиями Photo.scr и info.zip.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Дети и Интернет – как не заблудиться в мире взрослых?

1-ого марта в Сейме открылась двухдневная конференция «Интернет – настоящее и будущее». дальше »

Наличие Wi-Fi стимулирует пользоваться Сетью

Пользователи Интернета, использующие дома для связи беспроводное соединение, просматривают новости и электронную почту чаще, чем пользователи с проводным широкополосным доступом. дальше »

Google и его Checkout

B июне прошлого года Google запустил для граждан США сервис одно-кликовой оплаты покупок, сделанных в Интернете. дальше »

Google: «Интернет не вынесет ТВ»

Компания Google, купившая в прошлом году веб-сайт онлайнового обмена видеоизображениями YouTube, заявила, что интернет не приспособлен для ТВ дальше »

ICANN вынесла предупреждение регистратору доменов

Корпорация ICANN, управляющая адресным пространством Интернета, выпустила специальное предупреждение для американского регистратора доменов RegisterFly дальше »

Презентация нового модного ресурса

На Лондонской неделе моды состоялась презентация ресурса Iqons.com дальше »

Контроль трафика по локальной сети

Компания Lan2net объявила об обновлении версии межсетевого экрана Lan2net NAT Firewall дальше »

В Украине ежегодно раскрывается около 500 преступлений в сфере высоких технологий

В 2006 году наиболее распространенными преступлениями были мошенничество с использованием компьютерной техники, несанкционированный сбыт и распространение информации с ограниченным доступом. дальше »

В Беларуси в интернет-кафе надо будет записываться в особый журнал

В Беларуси ужесточается режим работы интернет-кафе и компьютерных клубов. дальше »

Google Maps показывает станции метро

Интернет-сервис Google Maps, по которому можно найти любую точку на Земле, пополнился обозначениями остановок подземного общественного транспорта дальше »