Вирус-майнер LemonDuck поражает системы на ОС Windows и Linux - «Новости мира Интернет»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
Данные по «Динамическим местам на поиске β» Яндекс Директа теперь в отчётах Вебмастера — «Блог для вебмастеров»
Данные по «Динамическим местам на поиске β» Яндекс Директа теперь в отчётах Вебмастера — «Блог для вебмастеров»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
Новости мира Интернет » Новости » Вирус-майнер LemonDuck поражает системы на ОС Windows и Linux - «Новости мира Интернет»

Об этом предупреждают специалисты компании Microsoft. Новый вирус попадает на компьютер и создает сеть ботов для майнинга криптовалюты Monero, а также отключает защиту системы и крадет учетные данные владельца ПК.


Microsoft сообщает, что LemonDuck распространяется через фишинговые письма, флеш-накопители USB и бреши в системах безопасности. Для этого, например, вирус использует такие уязвимости:



  • VE-2017-0144 (EternalBlue);

  • CVE-2017-8464 (LNK RCE);

  • CVE-2019-0708 (BlueKeep);

  • CVE-2020-0796 (SMBGhost);

  • CVE-2021-26855 (ProxyLogon);

  • CVE-2021-26857 (ProxyLogon);

  • CVE-2021-26858 (ProxyLogon);

  • CVE-2021-27065 (ProxyLogon).


Пример типичного поведения вируса такой: LemonDuck попадает в почтовый ящик Outlook и пытается запустить скрипт, ворующий информацию об учетных записях. После этого скрипт дает команду почтовому ящику, чтобы тот разослал письма с копией вируса по всем контактам. Следующим шагом LemonDuck удаляет все разосланные им сообщения, чем маскирует свою деятельность.


Как пишет 3DNews, основная цель вируса – добыча криптовалюты. Ранее он встречался в основном на территории Китая, а сегодня его заметили пользователи США, России, Германии и ряда других стран.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Об этом предупреждают специалисты компании Microsoft. Новый вирус попадает на компьютер и создает сеть ботов для майнинга криптовалюты Monero, а также отключает защиту системы и крадет учетные данные владельца ПК. Microsoft сообщает, что LemonDuck распространяется через фишинговые письма, флеш-накопители USB и бреши в системах безопасности. Для этого, например, вирус использует такие уязвимости: VE-2017-0144 (EternalBlue); CVE-2017-8464 (LNK RCE); CVE-2019-0708 (BlueKeep); CVE-2020-0796 (SMBGhost); CVE-2021-26855 (ProxyLogon); CVE-2021-26857 (ProxyLogon); CVE-2021-26858 (ProxyLogon); CVE-2021-27065 (ProxyLogon). Пример типичного поведения вируса такой: LemonDuck попадает в почтовый ящик Outlook и пытается запустить скрипт, ворующий информацию об учетных записях. После этого скрипт дает команду почтовому ящику, чтобы тот разослал письма с копией вируса по всем контактам. Следующим шагом LemonDuck удаляет все разосланные им сообщения, чем маскирует свою деятельность. Как пишет 3DNews, основная цель вируса – добыча криптовалюты. Ранее он встречался в основном на территории Китая, а сегодня его заметили пользователи США, России, Германии и ряда других стран.

запостил(а)
Day
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))