Мошенники заработали 63 000 долларов на майнере криптовалюты Monero

Мошенники заработали 63 000 долларов на майнере криптовалюты Monero

Мошенники заработали 63 000 долларов на майнере криптовалюты Monero

Специалисты ESET выявили новую мошенническую кампанию. Атакующие заражают веб-серверы вредоносным майнером криптовалюты Monero (XMR). Операция продолжается как минимум с мая 2017 года.

Злоумышленники, стоящие за данной кампанией, незначительно изменили легитимную программу xmrig для добычи Monero, добавив в код адрес своего кошелька и майнинговый пул URL. Антивирусные продукты ESET зафиксировали появление вредоносного майнера 26 мая – в день выпуска базовой версии xmrig.

Для скрытой установки вредоносного майнера на веб-серверы атакующие используют CVE-2017-7269 – уязвимость службы WebDAV в операционной системе Windows Server 2003 R2. Вероятнее всего, сканирование на предмет уязвимости выполняется с машины, которая размещена на облачном сервере Amazon, арендованном злоумышленниками.  

Выбор Monero для добычи с помощью вредоносного ПО обусловлен рядом преимуществ данной криптовалюты. Так, в отличие от биткоина, майнинг XMR не требует использования специального оборудования. Кроме того, Monero обеспечивает анонимность сделок – транзакции отследить невозможно.

Число зараженных веб-серверов можно оценить по общему хешрейту – совокупной вычислительной мощности машин, которые используют атакующие. По оценке ESET, за три месяца мошенники включили в свой ботнет несколько сотен зараженных веб-серверов и заработали больше 63 000 долларов.  

В WhatsApp для iPhone тестируют новый режим безопасности аккаунта

WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) продолжает экспериментировать с новыми функциями, и на днях в бета-версии для iOS появилась одна из самых заметных новинок — режим усиленной защиты аккаунта. Он позволяет включить расширенные меры безопасности буквально одним переключателем.

Новая опция называется «Strict Account Security Settings», она уже доступна ряду бета-тестеров WhatsApp для iOS.

Найти её можно в разделе «Настройки» → «Конфиденциальность» → «Дополнительно». Если переключатель доступен, приложение само активирует максимальный набор защитных механизмов — без необходимости вручную разбираться в каждом пункте.

После включения режима WhatsApp начинает жёстче ограничивать взаимодействие с незнакомыми контактами. Блокируются вложения файлов, отключаются предпросмотры ссылок, автоматически заглушаются входящие звонки, а также вводятся более строгие правила добавления в групповые чаты. Пользователь получает уведомления при изменении ключей шифрования, чтобы проще было убедиться, что переписка остаётся защищённой.

Кроме того, двухэтапная проверка становится обязательной, данные профиля видны только контактам, а звонки маршрутизируются через серверы WhatsApp, чтобы скрыть IP-адрес.

Некоторые элементы защиты остаются активными даже после отключения строгого режима — сделано это для того, чтобы система безопасности работала согласованно и без «дыр».

Главное преимущество нововведения — удобство. Вместо десятка ручных настроек достаточно одного действия. Такой режим особенно пригодится пользователям, которые опасаются целевых атак, спама или нежелательных контактов.

Эта функциональность пока находится в стадии тестирования и доступна не всем пользователям. WhatsApp традиционно внедряет новинки постепенно, так что часть из них появится в стабильных версиях позже — а некоторые могут и вовсе измениться по итогам обратной связи.

RSS: Новости на портале Anti-Malware.ru