• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Новое вредоносное ПО по майнингу монеро связано с северокорейским университетом

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
51,984
Реакции
10,426
Поинты
149.325

Аналитики американской фирмы в области кибербезопасности AlienVault обнаружили новый установщик для вируса, который майнит монеро и отправляет его на кошелек, связанный с университетом в Пхеньяне, Северная Корея. Вредоносное ПО было замечено в период рождественского Сочельника.

AlienVault отмечает некоторые противоречивые характеристики во вредоносном ПО, что затрудняет выяснение его автора, цели и вероятных изменений. В своем докладе исследователь сообщил: «Неясно, что мы видим: или ранний тест вероятной атаки или просто процесс майнинга, когда владельцы оборудования предупреждены о происходящем. С одной стороны, образец содержит сообщения, созданные для отладки, которые избегал бы злоумышленник. Но он также содержит поддельные имена файлов, которые являются попыткой избежать обнаружения установленного программного обеспечения для майнинга».

Отмечая "необычайно легко вычисляемый" предполагаемый университет-получатель, возможно, что автор не из КНДР или получатель средств на самом деле совсем не тот, что кажется.

Отчет AlienVault рассматривает возможные сценарии: «В настоящее время адрес хоста barjuok.ryongnamsan.edu.kp. не открывается. Это означает, что в большинстве сетей программное обеспечение не может отправлять намайненную криптовалюту авторам. Возможно, что: приложение предназначено для работы в другой сети, например, в самом университете; используемый адрес больше не существует; использование северокорейского сервера - трюк, чтобы обмануть исследователей безопасности».

AlienVault также отмечает, что, если все-таки правительство Северной Кореи ответственно за операцию, то это может стать частью перехода на использование криптовалюты для «обеспечения финансовой сферы» в свете санкций против страны.

В конце декабря генеральный директор американской компании по кибербезопасности Crowdstrike сообщил журналистам, что правительство Северной Кореи похищает и хранит криптовалюту.

Уникальность

Перевод специально для MMGP.COM
 
Сверху Снизу