Вирус-майнер LemonDuck поражает системы на ОС Windows и Linux - «Новости мира Интернет»
Microsoft выпустила первое обновление Windows 10 после завершения поддержки - «Новости сети»
Microsoft выпустила первое обновление Windows 10 после завершения поддержки - «Новости сети»
Microsoft объявила о прекращении поддержки Windows 11 Home и Pro 23H2 - «Новости сети»
Microsoft объявила о прекращении поддержки Windows 11 Home и Pro 23H2 - «Новости сети»
Обновление Windows 11 предлагает новое меню «Пуск» и устраняет проблему клонирования диспетчера задач - «Новости сети»
Обновление Windows 11 предлагает новое меню «Пуск» и устраняет проблему клонирования диспетчера задач - «Новости сети»
Глава Windows заявил, что система «эволюционирует в агентскую ОС» — пользователям это не понравилось - «Новости сети»
Глава Windows заявил, что система «эволюционирует в агентскую ОС» — пользователям это не понравилось - «Новости сети»
Российские компании начнут штрафовать за непереход на отечественное ПО - «Новости сети»
Российские компании начнут штрафовать за непереход на отечественное ПО - «Новости сети»
Valve обновила интерфейс Steam: страницы магазина стали шире и удобнее - «Новости мира Интернет»
Valve обновила интерфейс Steam: страницы магазина стали шире и удобнее - «Новости мира Интернет»
Apple разрешила писать Android-приложения на Swift - «Новости мира Интернет»
Apple разрешила писать Android-приложения на Swift - «Новости мира Интернет»
В умных часах Samsung Galaxy Watch 8 добавили функцию оценки качества питания - «Новости мира Интернет»
В умных часах Samsung Galaxy Watch 8 добавили функцию оценки качества питания - «Новости мира Интернет»
Gemini теперь может создавать презентации по запросу - «Новости мира Интернет»
Gemini теперь может создавать презентации по запросу - «Новости мира Интернет»
Canonical запустила платформу сертификации для специалистов Linux и Ubuntu - «Новости мира Интернет»
Canonical запустила платформу сертификации для специалистов Linux и Ubuntu - «Новости мира Интернет»
Новости мира Интернет » Новости » Вирус-майнер LemonDuck поражает системы на ОС Windows и Linux - «Новости мира Интернет»

Об этом предупреждают специалисты компании Microsoft. Новый вирус попадает на компьютер и создает сеть ботов для майнинга криптовалюты Monero, а также отключает защиту системы и крадет учетные данные владельца ПК.


Microsoft сообщает, что LemonDuck распространяется через фишинговые письма, флеш-накопители USB и бреши в системах безопасности. Для этого, например, вирус использует такие уязвимости:



  • VE-2017-0144 (EternalBlue);

  • CVE-2017-8464 (LNK RCE);

  • CVE-2019-0708 (BlueKeep);

  • CVE-2020-0796 (SMBGhost);

  • CVE-2021-26855 (ProxyLogon);

  • CVE-2021-26857 (ProxyLogon);

  • CVE-2021-26858 (ProxyLogon);

  • CVE-2021-27065 (ProxyLogon).


Пример типичного поведения вируса такой: LemonDuck попадает в почтовый ящик Outlook и пытается запустить скрипт, ворующий информацию об учетных записях. После этого скрипт дает команду почтовому ящику, чтобы тот разослал письма с копией вируса по всем контактам. Следующим шагом LemonDuck удаляет все разосланные им сообщения, чем маскирует свою деятельность.


Как пишет 3DNews, основная цель вируса – добыча криптовалюты. Ранее он встречался в основном на территории Китая, а сегодня его заметили пользователи США, России, Германии и ряда других стран.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Об этом предупреждают специалисты компании Microsoft. Новый вирус попадает на компьютер и создает сеть ботов для майнинга криптовалюты Monero, а также отключает защиту системы и крадет учетные данные владельца ПК. Microsoft сообщает, что LemonDuck распространяется через фишинговые письма, флеш-накопители USB и бреши в системах безопасности. Для этого, например, вирус использует такие уязвимости: VE-2017-0144 (EternalBlue); CVE-2017-8464 (LNK RCE); CVE-2019-0708 (BlueKeep); CVE-2020-0796 (SMBGhost); CVE-2021-26855 (ProxyLogon); CVE-2021-26857 (ProxyLogon); CVE-2021-26858 (ProxyLogon); CVE-2021-27065 (ProxyLogon). Пример типичного поведения вируса такой: LemonDuck попадает в почтовый ящик Outlook и пытается запустить скрипт, ворующий информацию об учетных записях. После этого скрипт дает команду почтовому ящику, чтобы тот разослал письма с копией вируса по всем контактам. Следующим шагом LemonDuck удаляет все разосланные им сообщения, чем маскирует свою деятельность. Как пишет 3DNews, основная цель вируса – добыча криптовалюты. Ранее он встречался в основном на территории Китая, а сегодня его заметили пользователи США, России, Германии и ряда других стран.

запостил(а)
Day
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))