Ботнет Satori массово ищет устройства для майнинга Ethereum - «Новости»
HP представила 49-дюймовый сверхширокий монитор с выдвижной веб-камерой - «Новости мира Интернет»
HP представила 49-дюймовый сверхширокий монитор с выдвижной веб-камерой - «Новости мира Интернет»
Google разработали необычную клавиатуру с поворотными дисками вместо клавиш - «Новости мира Интернет»
Google разработали необычную клавиатуру с поворотными дисками вместо клавиш - «Новости мира Интернет»
OpenAI внедрила сторонние приложения в ChatGPT и открыла разработчикам доступ к App SDK и AgentKit - «Новости мира Интернет»
OpenAI внедрила сторонние приложения в ChatGPT и открыла разработчикам доступ к App SDK и AgentKit - «Новости мира Интернет»
В Китае заработал первый в мире коммерческий подводный дата-центр - «Новости мира Интернет»
В Китае заработал первый в мире коммерческий подводный дата-центр - «Новости мира Интернет»
YouTube даст шанс вернуться заблокированным авторам - «Новости мира Интернет»
YouTube даст шанс вернуться заблокированным авторам - «Новости мира Интернет»
Microsoft предупредила о двух функциях, замедляющих работу Windows - «Новости мира Интернет»
Microsoft предупредила о двух функциях, замедляющих работу Windows - «Новости мира Интернет»
Kandinsky научили генерировать изображения с текстом на русском - «Новости мира Интернет»
Kandinsky научили генерировать изображения с текстом на русском - «Новости мира Интернет»
Google DeepMind анонсировала ИИ-агента CodeMender для устранения уязвимостей в коде - «Новости мира Интернет»
Google DeepMind анонсировала ИИ-агента CodeMender для устранения уязвимостей в коде - «Новости мира Интернет»
Akko выпустила чехол MetaKey, который превращает iPhone в смартфон с клавиатурой - «Новости мира Интернет»
Akko выпустила чехол MetaKey, который превращает iPhone в смартфон с клавиатурой - «Новости мира Интернет»
Яндекс представил новый инструмент для запуска наружной рекламы - «Новости мира Интернет»
Яндекс представил новый инструмент для запуска наружной рекламы - «Новости мира Интернет»
Новости мира Интернет » Новости » Ботнет Satori массово ищет устройства для майнинга Ethereum - «Новости»

ИБ-специалисты компаний SANS ISC, Qihoo 360 Netlab и GreyNoise Intelligence обратили внимание, что крупный IoT-ботнет Satori начал искать устройства для майнинга криптовалюты Ethereum. Операторы ботнета сканируют интернет в поисках устройств с открытым 3333 портом, через который зачастую осуществляется удаленное администрирование майнингового оборудования.


По данным экспертов Qihoo 360 Netlab, которые первыми заметили проблему, подозрительные сканирования начались еще на прошлой неделе, 11 мая 2018 года. Основным источником этих сканов являются примерно 17 000 IP-адресов, преимущественно принадлежащие мексиканскому Uninet SA de CV (telmex.com).





В свою очередь, специалисты GreyNoise Intelligence установили, что злоумышленников интересует майнинговое оборудование для криптовалюты Ethereum, работающее с Claymore. Обнаружив устройство для майнинга, атакующие пытаются перенастроить его на использование пула dwarfpool и своего ETH-кошелька.





Эксперты SANS ISC пишут, что преступники эксплуатируют RCE-уязвимость CVE-2018-1000049, которой подвержено ПО Nanopool Claymore Dual Miner. Proof-of-concept эксплоит для данной проблемы уже некоторое время назад был опубликован в открытом доступе.


Кроме того, аналитики GreyNoise Intelligence и Qihoo 360 Netlab связывают данную активность Satori с недавними сообщениями о массовых атаках на уязвимые роутеры Dasan GPON. Напомню, что в роутерах обнаружили две серьезные уязвимости, и теперь сразу пять крупных ботнетов (в том числе и Satori) охотятся на такие проблемные устройства. Теперь, по данным исследователей, Satori использует скомпрометированные роутеры для поиска Claymore-майнеров и заставляет устройства майнить Ethereum и Decred для своих операторов.


Фото: Depositphotos       


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

ИБ-специалисты компаний SANS ISC, Qihoo 360 Netlab и GreyNoise Intelligence обратили внимание, что крупный IoT-ботнет Satori начал искать устройства для майнинга криптовалюты Ethereum. Операторы ботнета сканируют интернет в поисках устройств с открытым 3333 портом, через который зачастую осуществляется удаленное администрирование майнингового оборудования. По данным экспертов Qihoo 360 Netlab, которые первыми заметили проблему, подозрительные сканирования начались еще на прошлой неделе, 11 мая 2018 года. Основным источником этих сканов являются примерно 17 000 IP-адресов, преимущественно принадлежащие мексиканскому Uninet SA de CV (telmex.com). Do you see port 3333 scan traffic going up? Satori botnet is scanning it now, see our Scanmon trend and try a dns lookup for one of the control domain it is using now, dig any I personally like yesterday's TXT result more pic.twitter.com/xXUjwjZNdD — 360 Netlab (@360Netlab) May 11, 2018 В свою очередь, специалисты GreyNoise Intelligence установили, что злоумышленников интересует майнинговое оборудование для криптовалюты Ethereum, работающее с Claymore. Обнаружив устройство для майнинга, атакующие пытаются перенастроить его на использование пула dwarfpool и своего ETH-кошелька. GreyNoise observed a large spike of TCP port 3333 scan traffic today. This is the default port for the

-1

Смотрите также

А что там на главной? )))



Комментарии )))