2019-11-5 15:05 |
Известный программист и специалист по кибербезопасности Кевин Бюмон рассказал о попытке использования злоумышленниками уязвимости операционной системы Windows для удаленного майнинга криптовалюты. Информация об этом появилась в его микроблоге.
huh, the EternalPot RDP honeypots have all started BSOD'ing recently. They only expose port 3389. pic.twitter.com/VdiKoqAwkr
— Kevin Beaumont (@GossiTheDog) November 2, 2019
По словам специалиста, хакеры могли использовать в работе уязвимость CVE-2019-0708, известную в среде разработчиков, как BlueKeep. Последняя позволяет организовать добычу криптовалюты с повышенным уровнем анонимности Monero. Задействование бага, как считает Кевин Бюмон, может привести к распространению вируса WannaCry. Напомним, в 2017 году в сети была зарегистрирована эпидемия последнего.
По словам специалиста, ему удалось обнаружить попытку задействовать уязвимость для криптодобычи благодаря специальным «ловушкам». Теорию Кевина Бюмона о применении злоумышленниками BlueKeep для майнинга подтвердил другой известный в сообществе программистов эксперт по кибербезопасности Маркус Хатчинс. Последний занимался изучением возможностей WannaCry и способствовал предотвращению его распространения.
It looks like a #BlueKeep worm has finally arrived! Kevin kindly sent me a crash dump and after some investigation I found BlueKeep artifacts in memory and shellcode to drop a Monero Miner. https://t.co/7G88YAW5lr
— MalwareTech (@MalwareTechBlog) November 2, 2019
Специалисты отметили, что в настоящий момент злоумышленники не обладают ресурсами для распространения вируса. По словам экспертов, попытки использования бага для майнинга были предотвращены.
Since publishing, all BlueKeep activity that I could see has stopped.
— Kevin Beaumont (@GossiTheDog) November 4, 2019
Напомним, ранее криптосообщество узнало о взломе экс-сотрудницей Amazon системы безопасности 30 компаний для майнинга криптовалюты.
Запись Хакеры нашли способ майнить криптовалюту через уязвимость Windows впервые появилась Bloomchain.
источник »