Хакеры управляют Ethereum-майнерами используя дефолтные данные SSH

Хакеры управляют Ethereum-майнерами используя дефолтные данные SSH

Хакеры управляют Ethereum-майнерами используя дефолтные данные SSH

Специалисты компании Bitdefender обнаружили атаку, направленную против оборудования для майнинга, работающего под управлением ethOS. Атакующие массово сканируют интернет в поисках таких майнеров, а затем пытаются использовать учетные данные SSH по умолчанию.

Если злоумышленникам удается получить доступ к системе, они попросту подменяют адрес Ethereum-кошелька владельца своим собственным.

Исследователи Bitdefender пишут, что заметили первую волну сканирований в минувший понедельник, 30 октября 2017 года. Установленные специалистами ханипоты зафиксировали, что злоумышленники пытаются использовать для получения доступа к оборудованию два сочетания логина и пароля: ethos:live и root:live. Беглый поиск в сети помог определить, что эти учетные данные используются по умолчанию в дистрибутиве ethOS, который предназначен для установки на GPU-майнеры, добывающие Ethereum, Zcash, Monero и так далее. Список команд, которые пытается выполнить бот атакующих, доступен здесь, сообщает xakep.ru.

Хотя, по данным специалистов, в интернете можно обнаружить около 38 000 устройств, работающих под управлением ethOS, далеко не все они уязвимы. Пользователи, изменившие учетные данные SSH по умолчанию, а также разместившие майнер за файрволом, вне опасности.

Ведущий аналитик Bitdefender Богдан Ботезату (Bogdan Botezatu) пишет, что пока в Ethereum-кошельке хакеров содержится всего 610 долларов в Ether эквиваленте.

Эксперт призвал всех, кто использует ethOS для майнинга, не использовать логин и пароль по умолчанию, а также посоветовал пользователям проверить, на какой кошелек перечисляется добытая ими криптовалюта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google готовит в Pixel расширение Scam Detection для мессенджеров

В прошлом году на смартфонах Pixel появилась функция Scam Detection — она предупреждает, если вы разговариваете с потенциальным мошенником по телефону. Позже её добавили и для текстовых сообщений. Теперь Google собирается сделать шаг дальше — защиту планируют встроить и в сторонние приложения для чатов.

В Android System Intelligence для серии Pixel 10 нашли упоминания новой функции. Доступ к ней, судя по коду, можно будет получить через «Настройки > Безопасность и конфиденциальность > Дополнительно > Scam Detection».

Как это будет работать: система не залезает внутрь приложений, а анализирует уведомления. Если сообщение выглядит подозрительным, вы получите предупреждение — например, «Вероятно, мошенничество» или «Может содержать вредоносный контент».

Пользователь сможет подтвердить, что это не мошенничество, либо при желании отключить Scam Detection для конкретного чата.

В коде также обнаружены строки, намекающие на ограничение по числу предупреждений в день — чтобы не перегружать пользователя постоянными уведомлениями.

Среди приложений, которые могут получить поддержку функции, упоминаются Google Messages, Google Chat, Signal, WhatsApp*, Instagram*, Kakao Talk, Line, Facebook* Messenger Lite и даже X. В списке есть и устаревший Hangouts, поэтому пока неизвестно, какие сервисы действительно будут поддерживаться на старте.

Ожидается, что расширенная Scam Detection появится на Pixel 9 и Pixel 10. Для пользователей это может стать серьёзным подспорьем, ведь именно в WhatsApp* и Instagram* чаще всего активничают мошенники.

* принадлежит корпорации Meta, признанной экстремистской и запрещённой в России

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru