Уважаемые пользователи Голос!
Сайт доступен в режиме «чтение» до сентября 2020 года. Операции с токенами Golos, Cyber можно проводить, используя альтернативные клиенты или через эксплорер Cyberway. Подробности здесь: https://golos.io/@goloscore/operacii-s-tokenami-golos-cyber-1594822432061
С уважением, команда “Голос”
GOLOS
RU
EN
UA
drweb
7 лет назад

«Доктор Веб» предупреждает о распространении нового троянца-майнера!


Троянцы-майнеры, использующие для добычи криптовалют вычислительные ресурсы компьютеров без ведома их владельцев, известны с 2011 года. За прошедшие годы интерес к ним со стороны злоумышленников не ослабел, о чем свидетельствует появление новых вредоносных программ этого типа.

Троянцы-майнеры появляются с завидной регулярностью, при этом вирусные аналитики «Доктор Веб» отмечают любопытную тенденцию: создатели таких программ все чаще ориентируются на платформу Linux. В последнее время широкое распространение получили работающие под управлением Linux «умные» устройства, владельцы которых не меняют установленные по умолчанию настройки, прежде всего — логин и пароль администратора. Именно поэтому взлом таких устройств не представляет для киберпреступников большой проблемы.

Очередной троянец-майнер, предназначенный для работы под управлением ОС Linux, получил наименование Linux.BtcMine.26. Схема его распространения похожа на механизм заражения троянцем Linux.Mirai: злоумышленники соединяются с атакуемым устройством по протоколу Telnet, подобрав логин и пароль, после чего сохраняют на нем программу-загрузчик. Затем киберпреступники запускают эту программу из терминала с помощью консольной команды, и на устройство загружается троянец Linux.BtcMine.26.

Пользователям платформы Медиаблокчейн ГОЛОС, среди которых много тех, кто разбирается в крипто валюте будет интересно узнать что майнит этот вирус. Троянец предназначен для майнинга Monero (XMR) — криптовалюты, созданной в 2014 году. В настоящее время известны сборки Linux.BtcMine.26 для аппаратных архитектур x86-64 и ARM. Характерными признаками присутствия майнера могут служить снижение быстродействия устройства и увеличение тепловыделения в процессе его работы.

Dr.Web рекомендует:

Для предотвращения заражения:

  1. Своевременно изменять установленные по умолчанию логин и пароль на устройстве.
  2. Используйте сложные пароли, устойчивые к компрометации методом перебора по словарю.
  3. Также советуем ограничить возможность дистанционного изменения настроек устройства при внешних подключениях к удаленному устройству.

Сигнатура Linux.BtcMine.26 добавлена в базы Антивируса Dr.Web для Linux, так что этот троянец не представляет опасности для наших пользователей.

Если вам интересно, узнать что показал анализ загрузчика майнера, а также принципы действия вируса вы можете прочитать об этом в полной статье и в описании троянца Linux.BtcMine.26 на нашем официальном сайте.

Напоминаем также о нашем новом проекте «Антивирусная правДА!»

Проект «Антивирусная правДА!»

На страницах проекта вы найдете советы и краткую информацию о самых актуальных вопросах информационной безопасности.

Проект «Антивирусная правДА!» будет содержать ряд рубрик, на данный момент опубликованы статьи следующих рубрик:

РубрикиТемы постов:
[«Антивирусная правДА!»] Правила гигиеныВключите это немедленно!
Рыба гниет с головы, а смартфон с корня
Держите антивирусную аптечку под рукой
[«Антивирусная правДА!»] Наследники О. БендераВ ожидании чуда
Хьюстон, у вас проблемы!
Защитники-шарлатаны
[«Антивирусная правДА!»] Незваные гостиИ на старуху бывает проруха
А мы поиграем в паровозик!
[«Антивирусная правДА!»] На удочкеФишинг на админов
Фишеры против «фишеров»

Если вам интересно - подписывайтесь!

0
13.248 GOLOS
На Golos с February 2017
Комментарии (10)
Сортировать по:
Сначала старые