Троян Mal/Miner–C заражает домашние сетевые накопители Seagate

Опубликовано: 15 сентября 2016 г., четверг

Согласно новому отчету компании Sophos ивыявлено наличие трояна Mal/Miner–C на сетевых накопителей Seagate Central, который заражает и использует для дальнейшего распространения устройства NAS (network–attached storage), а затем майнит криптовалюту Monero. 

В отчете специалисты Sophos рассказали о работе вредоноса на примере Seagate Central NAS, которые уязвимы для Mal/Miner–C из–за конструктивного дефекта: эти устройства имеют публичную директорию, которую невозможно удалить или деактивировать. Если к NAS открыт удаленный доступ, атакующему не нужны даже логин и пароль, остается лишь поместить в публичную директорию малварь.

Как выяснилось, у Mal/Miner–C нет механизма автоматического инфицирования компьютеров с Windows, чьи графические и центральные процессоры он использует для добычи Monero. Но пиктограмма вредоноса выглядит, как папка с файлами, и если попытаться в нее «зайти», вредонос запустится и заразит систему.

Зловрел распространяется через скомпрометированные сайты, а также через общедоступные FTP–серверы. Атакующие сканируют Интернет и, обнаружив такой сервер, пытаются зайти на него с помощью стандартных и слабых верительных данных либо посредством анонимного входа. Если это удается, и FTP–сервер разрешает запись, на нем размещают Mal/Miner–C.

Признак компрометации FTP–сервера — наличие на нем двух файлов под названиями Photo.scr и info.zip.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Теперь можно пить в Интернете

В России изобретена технология виртуального коллективного пьянства дальше »

Швеция признала DoS-атаки уголовным преступлением

Власти Швеции ввели уголовную ответственность за DoS-атаки дальше »

Патриотические сайты в опасности

Начиная с 13 февраля сайт "Кольца патриотических ресурсов" и еще несколько сайтов-участников подвергались хакерской атаке. дальше »

За работой Совета Федерации можно будет следить через Интернет

Все заседания Совета Федерации РФ начиная с сегодняшнего дня будут транслироваться в интернете в режиме онлайн. дальше »

«Говорит и показывает сыровидение»

Любители сыра могут отныне круглосуточно наблюдать, как вызревает сыр чеддар благодаря интернет-видео дальше »

Программа "Search'n'Earn"

Запущен новый поисковик Slash My Search дальше »

Интернет в американских политических кампаниях

Cегодняшние обращения через Интернет весьма отличаются от традиционных радио- и телевизионных реклам, в которых у кандидатов хватает времени лишь на короткие фразы. дальше »

В Турции поймали банду хакеров

Операцию по противодействию кибер-преступности уже назвали самой крупной в стране, сообщает местная пресса во вторник. дальше »

Раскрыта самая крупная сеть детской порнографии в Интернете

Австрийские правоохранительные органы выявили самый крупный из доселе известных случай распространения детской порнографии в Интернете. дальше »

Штраф за кэш и гиперссылки

Компания Google должна будет выплатить, согласно решению брюссельского суда 3 млн евро за нарушение авторских прав бельгийской группы Copiepresse дальше »