Киберпреступники используют брешь в IIS 6.0 для майнинга Electroneum

Киберпреступники используют брешь в IIS 6.0 для майнинга Electroneum

Киберпреступники используют брешь в IIS 6.0 для майнинга Electroneum

Злоумышленники используют уязвимость в IIS 6.0 для получения контроля над серверами Windows, а также для последующей установки вредоносной программы, которая добывает криптовалюту Electroneum. Поскольку используется старая версия IIS, атаки не нанесли глобального урона.

Используемая киберпреступниками уязвимость получила идентификатор CVE–2017–7269, она была обнаружена двумя китайскими исследователями в марте 2017 года. Данная брешь затрагивает службу WebDAV.

На момент обнаружения данный баг представлял собой брешь нулевого дня (0-day), которую активно использовали атакующие на протяжении почти девяти месяцев.

Первоначально Microsoft заявила, что не планирует исправлять недостаток, поскольку версия IIS 6.0 давно отжила свое, как и операционные системы, поставляемые с ней по умолчанию — Windows XP и Windows Server 2003.

Но после того как стало известно о связи этой бреши с экплойтом АНБ EXPLODINGCAN, в середине июня прошлого года корпорация приняла решение выпустить патчи. С тех пор этот баг использовался по меньшей мере одной киберпреступной группой для установки майнера Monero на серверы Windows, все еще использующие IIS 6.0.

Теперь же исследователи F5 Labs сообщили об обнаружении другой группы злоумышленников, использующей тот же самый эксплойт, но вместо майнинга Monero атакующие теперь майнят Electroneum.

В процессе заражения киберпреступники используют недавно открытую вредоносную технику Squiblydoo, которая задействует встроенные средства Windows. Процесс майнера маскируется под легитимный системный процесс lsass.exe.

На данный момент, по данным исследователей, злоумышленникам удалось заработать всего 99 долларов США благодаря этой вредоносной кампании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Firefox для Android получил защиту DNS-over-HTTPS

Специалисты Mozilla реализовали поддержку технологии «DNS поверх HTTPS» в Android-версии браузера. После установки Firefox 143 опцию можно включить через настройки, выбрав режим повышенной защиты.

В настоящее время быстродействие новой функции безопасности мобильного браузера тестируют партнеры вендора — провайдеры DoH из США (Cloudflare, Comcast) и Канады. По итогам будет принято решение по вопросу дефолтной активации в ряде регионов.

До сих пор DoH-зашита была доступна только в десктопных Firefox. Поскольку ее применение может затормозить загрузку страниц в браузере, участники проекта уделяют много внимания производительности и уже повысили ее на 61%.

 

 

Преобразование адресов по запросам теперь происходит столь же быстро, как и без DNS-шифрования. Разница, по словам Mozilla, составляет всего пару миллисекунд.

Возможность повышения приватности за счет использования DoH предоставлена также пользователям Google Chrome, в том числе его версии для Android, — но лишь как опция, которая по умолчанию отключена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru