INVDoS-уязвимость в Bitcoin Core оставалась в секрете в течение двух лет

INVDoS-уязвимость в Bitcoin Core оставалась в секрете в течение двух лет

INVDoS-уязвимость в Bitcoin Core оставалась в секрете в течение двух лет

Около двух лет назад Брайдон Фуллер, разработчик протокола Bitcoin, обнаружил опасную INVDoS-уязвимость, затрагивающую сразу три имплементации Bitcoin: Litecoin, Namecoin и Decred. Фуллер долго скрывал информацию о проблеме, чтобы не спровоцировать попытки эксплуатации, однако теперь подробности стали доступны общественности.

INVDoS-брешь отслеживается под идентификатором CVE-2018-17145, она угрожает тем цифровым валютам, которые задействуют старые версии Bitcoin Core.

Как выяснил Фуллер, атакующий мог использовать вредоносную Bitcoin-транзакцию, которая бы при обработке нодами блокчейна привела к неконтролируемому расходу памяти — другими словами, вызвала бы DoS.

«С помощью уязвимости атакующий мог вызвать состояние отказа в обслуживании. Эта атака сработала бы против большинства нод Bitcoin, Litecoin, Namecoin и Decred», — пишет специалист в отчёте (PDF).

Проблема безопасности затрагивает Bitcoin Core версии 0.16.0, Bitcoin Core версии 0.16.1, Bitcoin Knots версии 0.16.0, а также все бета-версии Bcoin. А патчи вышли с релизом Bitcoin Core v0.16.2+, Bitcoin Knots v0.16.2+, Bcoin v1.0.2+, Btcd v0.21.0-beta+, Litecoin Core v0.16.2+, Namecoin v0.16.2+ и Dcrd v1.5.2+.

К счастью, Фуллер и другие специалисты не встречали подобные сценарии эксплуатации в реальных атаках.

Подпишитесь на новости

Фальшивый охотник на Бабу-ягу атакует военных и российские компании

Кибершпионы решили сыграть на страхе перед дронами: создали сайт с якобы полезной программой Dronner для отслеживания тяжёлых беспилотников «Баба-яга» и мест дистанционного минирования. Вместо разведданных пользователь получает вредоносную программу. Новую активность обнаружили специалисты Ф6/F6 и назвали её Mimbrob.

Судя по тематике приманки, атакующие предположительно целятся в российских военнослужащих, использующих компьютеры вблизи линии боевого соприкосновения. На смартфонах приложение не работает.

После запуска Dronner проверяет системный язык, раскладки клавиатуры и предпочитаемые языки интерфейса. Вредоноса интересуют русский, языки ряда стран СНГ и Румынии. Если ничего подходящего не найдено, программа притворяется мёртвой: засыпает, а через три минуты завершает работу.


Одними военными киберразведчики не ограничились. С апреля 2026 года Mimbrob атакует российские промышленные предприятия и ИТ-компании через тщательно подготовленные фишинговые письма. В ход шли фальшивые служебные записки о срочной метрологической проверке, предложения о сотрудничестве и архивы с названиями вроде «Судебное_разбирательство».


В этих кампаниях применялся загрузчик FBULoader, замаскированный под обновление Яндекс Браузера, а также зловред RAT-Go. Для отправки писем злоумышленники регистрировали домены, похожие на адреса российских предприятий и разработчиков.


По оценке Ф6/F6, наиболее вероятная цель группы — шпионаж. Однако финальную вредоносную нагрузку исследователи получить не смогли, поэтому окончательные выводы о мотивах пока делать рано. Технические подробности и индикаторы компрометации опубликованы в исследовании F6.

RSS: Новости на портале Anti-Malware.ru