返回 Crossday Studio

Discuz! Board
现在时间是 2024-4-20 22:25

您还没有注册登录,您可能需要注册才能发贴和回复
如果您第一次访问本论坛,请阅读论坛上方的 FAQ
 


 
作者:
主题:浮生皆苦 万相本无 上一主题 下一主题
terran
论坛管理员




积分 29 点
发帖 51 篇
注册 2018-10-3
状态 Offline
浮生皆苦 万相本无

Ботнет из 4,4 тыс. зараженных серверов Redis и OrientDB, использующийся злоумышленниками для майнинга криптовалюты Monero, с марта прошлого года принес своим операторам $925 тыс. Вредоносное ПО, названное DDG по одному из модулей, взламывает серверы Redis с помощью брутфорс-атак, а OrientDB – через уязвимость CVE-2017-11467, позволяющую удаленное выполнения кода. В связи с этим администраторам Redis рекомендуется установить надежные пароли, а администраторам OrientDB – обновить свои машины.

Злоумышленники выбрали для атак серверы с базами данных, поскольку они, как правило, оснащены мощными процессорами и большими объемами памяти. Это делает их идеальными машинами для майнинга, поясняют исследователи Qihoo 360 Netlab.

По данным Qihoo 360 Netlab, 73% серверов, зараженных DDG, находятся в Китае. На втором месте по числу инфицированных серверов оказались США (11%). Большую часть ботнета составляют серверы Redis – 88%, тогда как на долю OrientDB приходится только 11%. За последние три месяца ботсеть усилила активность, очевидно, в связи с ростом курса Monero.

Как показал анализ DDG, злоумышленники используют три кошелька Monero. Исследователям удалось подтвердить, что хакерам уже удалось заработать 3395 Monero (порядка $925 тыс.). Вдобавок, еще один кошелек содержит дополнительные 2428 Monero ($660 тыс.).
2022-12-30 12:15
查看资料 发送邮件 搜索该用户的全部贴子 发短消息    编辑贴子 引用回复

 

可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题


论坛跳转:





< 联系我们 - Crossday Studio >


Powered by Discuz! 1.0 © 2002, Crossday Studio of 11cn.org   
工业和信息化部网站备案号:苏ICP备-14054909
Processed in 0.0257690 second(s), 7 queries