Уязвимые маршрутизаторы MikroTik используются для инъекции Coinhive

Уязвимые маршрутизаторы MikroTik используются для инъекции Coinhive

Уязвимые маршрутизаторы MikroTik используются для инъекции Coinhive

Масштабная атака криптоджекинга нацелена на маршрутизаторы MikroTik. В ходе атак злоумышленники изменяют конфигурацию устройства, чтобы внедрить копию печально известного скрипта для майнинга Coinhive в трафик пользователя.

Судя по всему, атака началась на этой неделе, первоначально она была ориентирована на бразильских пользователей. Уже вскоре злоумышленники принялись атаковать роутеры MikroTik по всему миру.

Первым обнаружившим эту вредоносную кампанию оказался бразильский исследователь под псевдонимом MalwareHunterBR, который сообщил о своей находке в Twitter. По мере своего роста кампания привлекла также внимание и других специалистов в области кибербезопасности, среди которых оказался Симон Кенин, сотрудник Trustwave.

В своем отчете Кенин утверждает, что киберпреступник (или группа киберпреступников) скомпрометировал около 72 000 маршрутизаторов MikroTik. И это только на первых этапах кампании.

Эксперт утверждает, что злоумышленники используют 0-day уязвимость в компоненте роутеров, известном как Winbox. Несмотря на то, что производитель устранил эту брешь еще в апреле, многие пользователи, видимо, не обновили свои устройства.

Стоит отметить, что POC-код эксплуатации этой уязвимости доступен в настоящее время всем желающим на портале GitHub.

По словам исследователя, киберпреступник, используя вышеозначенный баг, сумел внедрить копию библиотеки Coinhive в тело веб-страниц. Ключ Coinhive во всех случаях заражения был один и тот же, что позволило прийти к выводу, что за атакой стоит одна и та же группа лиц (либо один злоумышленник).

Успешная атака на бразильских пользователей объясняется тем, что многие провайдеры этой страны использовали непропатченные модели маршрутизаторов MikroTik.

В процессе кампании злоумышленники меняли свою тактику — позже скрипт внедрялся только в служебные страницы ошибок, которые выдавал роутер. Согласно отчету специалиста, киберпреступникам удалось удвоить показатель взломанных устройств за пределами Бразилии — насчитывается более 170 000 скомпрометированных роутеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ростелеком выкупил 5% Базальт СПО и готов увеличить долю до 25%

В ноябре «Ростелеком» получил первый пакет акций одного из ключевых российских разработчиков системного ПО на базе Linux — «Базальт СПО». Через свой фонд «Консоль», созданный совместно с Минцифры, оператор приобрёл 5% компании. Фонд уже сообщил, что до конца года намерен увеличить долю до 25%.

Часть пакета «Консоль» получит за счёт денежных вложений в уставной капитал. Фактически «Базальт СПО» войдёт в состав коммерческого ИТ-кластера «Ростелекома».

Фонд «Консоль» работает с компаниями, которые создают платформенное и системное ПО. В его наблюдательный совет входят представители Минцифры, а сам фонд является частью группы «Ростелекома».

Сделка вписывается в стратегию оператора по формированию национального технологического стека и усилению позиций на рынке отечественного ПО. Инвестиции в «Базальт СПО» дают «Ростелекому» доступ к компетенциям крупного open-source разработчика и позволяют активнее участвовать в процессах импортозамещения.

«Базальт СПО» — один из ведущих российских производителей операционных систем, работающий более 25 лет. Компания входит в тройку крупнейших разработчиков по объёму продаж и поддерживает совместимость ОС «Альт» с более чем 6 000 программами и оборудованием из государственных реестров. Их решения используют госорганы, промышленность, ТЭК, финсектор, транспорт и медицинские учреждения.

Гендиректор «Базальт СПО» Сергей Трандин назвал сделку началом нового этапа развития:

«Мы долгое время сотрудничали с “Ростелекомом”, и теперь переходим к стратегическому партнёрству. Это расширит наши возможности и позволит сильнее влиять на развитие отечественного ПО».

Российский рынок ПО сегодня остаётся крайне раздробленным — более 1500 компаний создают массовое ПО, а доля десяти крупнейших игроков не превышает 30%. На таком фоне консолидация выглядит закономерной: объединение технологий, ресурсов и клиентских баз помогает формировать крупные платформенные решения и ускоряет развитие рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru