Рекламный сервис DoubleClick от Google распространяет майнер

Рекламный сервис DoubleClick от Google распространяет майнер

Рекламный сервис DoubleClick от Google распространяет вредоносную программу-майнер, добывающую криптовалюту. Об этом сообщают специалисты компании Trend Micro.

Экспертам удалось обнаружить скрытно майнящий код на сайтах с высокой посещаемостью. Злоумышленниками использовался уже знакомый всем и доступный код Coinhive, позволяющий владельцам сайтов, либо злоумышленникам, добывать цифровую валюту за счет посетителей.

Исследователи Trend Micro опубликовали рисунок, на котором изображена схема инъекции вредоносного скрипта.

По словам экспертов, пострадали пользователи Японии, Италии, Франции, Испании и Тайваня. Оба скрипта, coinhive.min.js и mqoj_1.js, настроены с throttle 0.2, что означает, что они будут майнить криптовалюту, использую 80 % процессора посетителя.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Роутеры TP-Link 1GbE затрагивают 4 уязвимости, патчи уже готовы

Исследователи в области кибербезопасности на этой неделе раскрыли детали четырех уязвимостей в маршрутизаторах TP-Link 1GbE. Проблемы безопасности были обнаружены Джаредом Риттлом и Карлом Хердом из Cisco Talos. Все четыре бреши представляют собой классику уязвимостей роутеров.

Одна из проблем — возможность провести DoS-атаку, вторая приводит к утечке файлов, а оставшиеся  бреши открывают возможность для удаленного выполнения кода (RCE).

Если говорить о степени опасности, уязвимости удаленного выполнения кода могут быть использованы только в контексте активной сессии аутентифицированного пользователя. Другими словами, только вошедший злоумышленник или вредоносная программа с необходимыми правами могут эксплуатировать эти дыры.

С другой стороны, баги присутствуют в HTTP-сервере, который используется для предоставления доступа к конфигурационному порталу. То есть он работает с правами root. Таким образом, если злоумышленник сможет использовать бреши удаленного выполнения кода, он получит полный доступ к роутеру в качестве администратора.

Другие две уязвимости не требуют аутентификации для эксплуатации. Во всех четырех случаях атакующему будет необходимо подключиться к порталу управления, однако это обычно доступно любому.

Уязвимыми являются аппаратные версии 2 и 3. В настоящее время выпущено соответствующее обновление прошивки, которое устраняет проблемы безопасности.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru