В сети зафиксировали попытку эксплуатации уязвимости Windows для майнинга Monero

gandler

ТОП-МАСТЕР
Регистрация
27.10.2015
Сообщения
13,354
Реакции
1,803
Поинты
0.010
Специалист по кибербезопасности Кевин Бомон (Kevin Beaumont) зафиксировал попытку эксплуатации уязвимости CVE-2019-0708, известную как BlueKeep. Злоумышленники используют ее для майнинга криптовалюты Monero, а эксплуатация бага потенциально может стать повторением «эпидемии» вируса-шифровальщика WannaCry.

Бомон обнаружил попытки воспользоваться уязвимостью после того, как сработали несколько систем, настроенные им как ловушки.

Факт эксплуатации BlueKeep для майнинга Monero подтвердил и Маркус Хатчинс — эксперт по кибербезопасности, которому в мае 2017 года удалось остановить распространение WannaCry.

По словам специалистов, вирус пока не обладает возможностью самораспространения — злоумышленники выявляли наиболее уязвимые системы и затем атаковали их.

Многие эксперты считают BlueKeep серьезной угрозой для кибербезопасности, так как уязвимость затрагивает сразу несколько версий ОС Windows.

В мае 2019 Microsoft выпустила патч для устранения бага. Тем не менее, по данным компании BitSight, по состоянию на 2 июля число подверженных BlueKeep систем все еще превышало 800 тысяч устройств.

На данный момент попытки эксплуатации бага прекратились, отметил Бомон.

Напомним, ущерб от массовой кибератаки на компьютеры с использованием вируса WannaCrypt превысил $1 млрд.

Источник
 

dimkaoinvest

ТОП-МАСТЕР
Регистрация
04.05.2011
Сообщения
6,622
Реакции
3,871
Поинты
0.001
Бомон обнаружил попытки воспользоваться уязвимостью после того, как сработали несколько систем, настроенные им как ловушки.
Друг друга ловят, получается
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
Ну хакеры и дальше будут искать уязвимости - зато и команда разработчиков в движении
 

gandler

ТОП-МАСТЕР
Регистрация
27.10.2015
Сообщения
13,354
Реакции
1,803
Поинты
0.010
Ну хакеры и дальше будут искать уязвимости - зато и команда разработчиков в движении
Интересно что столько времени с момента создания винды прошло, а уязвимости и их использование для разных целей - продолжается)
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
это как я понял еще версия до обновления - она очень распространена была видно.
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
ну здесь хоть разрабы сразу меры предпринимают.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,271
Реакции
9,503
Поинты
110.404

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
да это как я понял еще на старой версии - может новая уже идет нормальная.
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
я недавно винду ставил - просто парнягу попросил у него готовая была - чем покупать)
 

gandler

ТОП-МАСТЕР
Регистрация
27.10.2015
Сообщения
13,354
Реакции
1,803
Поинты
0.010

Alladin

ТОП-МАСТЕР
Регистрация
05.05.2009
Сообщения
8,465
Реакции
1,528
Поинты
45.390
Учитывая сколько дыр в этой винде, не удивительно что она и для майнинга сгодиться. а вообще этот этот хакерский Monero уже поднадоел если честно, то и дело на разных сайтах подпольно его майнят.
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
кстати что удивительно почему только эта монета так подходит для скрытого майнинга.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,271
Реакции
9,503
Поинты
110.404

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
ну многие монеты майнятся на процессоре - другой вопрос что это невыгодно - а у монеро форк каждые полгода - а это проблема пи использовании асиков)
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,271
Реакции
9,503
Поинты
110.404

Smile8bit

Любитель
Регистрация
09.09.2019
Сообщения
241
Реакции
21
Поинты
0.000
На чужой виндоус майнить именно монеро?) это ж очень анонимная криптовалют, как зедкеш например. Выгодно для хакеров.
 

ttxz

ТОП-МАСТЕР
Крипто-блогер
Регистрация
04.03.2015
Сообщения
33,955
Реакции
12,438
Поинты
38.569
Сверху Снизу