Обновлённый криптомайнер атакует Huawei Cloud и других облачных провайдеров

Обновлённый криптомайнер атакует Huawei Cloud и других облачных провайдеров

Обновлённый криптомайнер атакует Huawei Cloud и других облачных провайдеров

Версия вредоносного криптомайнера, которая в 2020 году атаковала контейнеры Docker, теперь переключилась на облачные сервисы вроде Huawei Cloud. О новых кампаниях операторов майнера рассказали специалисты Trend Micro.

Обнаруженные недавно образцы вредоносной программы заточены под атаки исключительно на облачные среды. Более того, майнер теперь избавляется от других скриптов для криптоджекинга, если таковые присутствуют в заражённой системе.

Попав в систему Linux, новые семплы вредоносного криптовалютного майнера начинают свою работу с проверки и удаления пользователей, которых создали аналогичные кампании конкурентов.

 

После этого, само собой, вредонос добавляет собственных пользователей, что является практически неотъемлемой частью любой операции криптоджекинга. Эти юзеры могут использовать sudo и получают root-доступ к устройству.

Для закрепления в системе злоумышленники используют собственный ключ ssh-RSA, что позволяет им менять файл конфигурации, отвечающий за права пользователей. Это значит, что конкуренты не смогут получить полный контроль над уже скомпрометированным девайсом.

Далее атакующие устанавливают прокси-сервис Tor, чтобы спрятать обмен информацией от различных сканеров. Как отметили специалисты Trend Micro, используемые злоумышленниками бинарники обфусцируются и упаковываются UPX.

Как правило, этот вредоносный майнер проникает в систему благодаря одному из следующих условий:

  • Слабые пароли SSH.
  • Уязвимость в  Oracle WebLogic Server (CVE-2020-14882).
  • Несанкционированный доступ или слабые пароли Redis.
  • Несанкционированный доступ или слабые пароли PostgreSQL.
  • Слабые пароли SQLServer.
  • Несанкционированный доступ или слабые пароли MongoDB.
  • Слабый пароль FTP.

Цифровой рубль может лишить банки 100 млрд рублей комиссий ежегодно

Массовое внедрение цифрового рубля может оказаться для банков очень недешёвым приключением. По оценке Национального рейтингового агентства, новая форма денег способна ежегодно съедать более 100 млрд рублей комиссионных доходов и за пять лет увести из банков не менее 10% пассивов.

Основной удар придётся по карточному эквайрингу: платежи цифровыми рублями дешевле, а значит, привычный поток комиссий начнёт мелеть.

Потери превысят 100 млрд рублей в год, если доля цифрового рубля достигнет 14% безналичных расчётов.

Есть и другая головная боль. Деньги на цифровых кошельках хранятся на платформе ЦБ, поэтому их распространение грозит оттоком средств со счетов банков. При нынешнем объёме сбережений граждан — более 67 трлн рублей — речь может идти о 1-1,5 трлн рублей ежегодно. Банкам придётся дороже привлекать финансирование, а процентная маржа окажется под давлением.

Само подключение к системе тоже не бесплатный аттракцион. Интеграция цифрового рубля обойдётся кредитной организации в среднем в 100-300 млн рублей. Особенно весело будет небольшим банкам: при вложениях в 100 млн рублей и комиссии 0,1% им потребуется провести платежи на 10 млрд рублей, чтобы только отбить затраты.

Впрочем, мгновенной революции эксперты не ждут. В первые год-два цифровой рубль вряд ли наберёт серьёзные обороты из-за ограничений, сложного подключения и слабого интереса клиентов. Через пять-семь лет его доля может составить от 5% до 30% безналичных платежей, наиболее вероятный сценарий — 15-24%.

С 1 сентября цифровой рубль уже начали массово внедрять банки, маркетплейсы, супермаркеты, операторы связи и автосалоны. ЦБ считает, что финансовые организации смогут зарабатывать на новых сервисах и смарт-контрактах.

Напомним, пользователи iPhone не смогут открыть кошелёк цифрового рубля через банковские приложения 1 сентября, сообщили источники в финансовых организациях и среди разработчиков. Банкам пока не удаётся опубликовать в App Store сборки с новой функцией.

RSS: Новости на портале Anti-Malware.ru