Вирус-майнер LemonDuck поражает системы на ОС Windows и Linux - «Новости мира Интернет»
Пираты победили Denuvo: игры теперь взламывают в день релиза, но разработчик обещает новые меры - «Новости сети»
Пираты победили Denuvo: игры теперь взламывают в день релиза, но разработчик обещает новые меры - «Новости сети»
В Нидерландах создали первую в мире «солнечную» черепицу с гибкой плёнкой из перовскита и эффективностью 12,4 % - «Новости сети»
В Нидерландах создали первую в мире «солнечную» черепицу с гибкой плёнкой из перовскита и эффективностью 12,4 % - «Новости сети»
Корабль Orion с экипажем миссии Artemis II покинул орбиту Земли — встреча с Луной в понедельник - «Новости сети»
Корабль Orion с экипажем миссии Artemis II покинул орбиту Земли — встреча с Луной в понедельник - «Новости сети»
К созданию спонсируемого Биллом Гейтсом нетипичного ядерного реактора подключили ИИ — процесс пойдёт живее - «Новости сети»
К созданию спонсируемого Биллом Гейтсом нетипичного ядерного реактора подключили ИИ — процесс пойдёт живее - «Новости сети»
Космический сбой Microsoft: в летящем к Луне корабле «Орион» оказалось два Outlook и ни один из них не работает - «Новости сети»
Космический сбой Microsoft: в летящем к Луне корабле «Орион» оказалось два Outlook и ни один из них не работает - «Новости сети»
Вышла обновлённая ИИ-модель Qwen3.5-Omni - «Новости мира Интернет»
Вышла обновлённая ИИ-модель Qwen3.5-Omni - «Новости мира Интернет»
Обновления в интерфейсе Sape: подсказки в фильтрах, ссылки без ожиданий и оценка качества размещений - «Новости мира Интернет»
Обновления в интерфейсе Sape: подсказки в фильтрах, ссылки без ожиданий и оценка качества размещений - «Новости мира Интернет»
Google анонсировала доступную модель для генерации видео Veo 3.1 Lite - «Новости мира Интернет»
Google анонсировала доступную модель для генерации видео Veo 3.1 Lite - «Новости мира Интернет»
Яндекс запустил Stackland – платформу для разработки в закрытом контуре - «Новости мира Интернет»
Яндекс запустил Stackland – платформу для разработки в закрытом контуре - «Новости мира Интернет»
Sape упростила управление статейными ссылками: изображения, статусы и переписка в одном окне - «Новости мира Интернет»
Sape упростила управление статейными ссылками: изображения, статусы и переписка в одном окне - «Новости мира Интернет»
Новости мира Интернет » Новости » Вирус-майнер LemonDuck поражает системы на ОС Windows и Linux - «Новости мира Интернет»

Об этом предупреждают специалисты компании Microsoft. Новый вирус попадает на компьютер и создает сеть ботов для майнинга криптовалюты Monero, а также отключает защиту системы и крадет учетные данные владельца ПК.


Microsoft сообщает, что LemonDuck распространяется через фишинговые письма, флеш-накопители USB и бреши в системах безопасности. Для этого, например, вирус использует такие уязвимости:



  • VE-2017-0144 (EternalBlue);

  • CVE-2017-8464 (LNK RCE);

  • CVE-2019-0708 (BlueKeep);

  • CVE-2020-0796 (SMBGhost);

  • CVE-2021-26855 (ProxyLogon);

  • CVE-2021-26857 (ProxyLogon);

  • CVE-2021-26858 (ProxyLogon);

  • CVE-2021-27065 (ProxyLogon).


Пример типичного поведения вируса такой: LemonDuck попадает в почтовый ящик Outlook и пытается запустить скрипт, ворующий информацию об учетных записях. После этого скрипт дает команду почтовому ящику, чтобы тот разослал письма с копией вируса по всем контактам. Следующим шагом LemonDuck удаляет все разосланные им сообщения, чем маскирует свою деятельность.


Как пишет 3DNews, основная цель вируса – добыча криптовалюты. Ранее он встречался в основном на территории Китая, а сегодня его заметили пользователи США, России, Германии и ряда других стран.


Об этом предупреждают специалисты компании Microsoft. Новый вирус попадает на компьютер и создает сеть ботов для майнинга криптовалюты Monero, а также отключает защиту системы и крадет учетные данные владельца ПК. Microsoft сообщает, что LemonDuck распространяется через фишинговые письма, флеш-накопители USB и бреши в системах безопасности. Для этого, например, вирус использует такие уязвимости: VE-2017-0144 (EternalBlue); CVE-2017-8464 (LNK RCE); CVE-2019-0708 (BlueKeep); CVE-2020-0796 (SMBGhost); CVE-2021-26855 (ProxyLogon); CVE-2021-26857 (ProxyLogon); CVE-2021-26858 (ProxyLogon); CVE-2021-27065 (ProxyLogon). Пример типичного поведения вируса такой: LemonDuck попадает в почтовый ящик Outlook и пытается запустить скрипт, ворующий информацию об учетных записях. После этого скрипт дает команду почтовому ящику, чтобы тот разослал письма с копией вируса по всем контактам. Следующим шагом LemonDuck удаляет все разосланные им сообщения, чем маскирует свою деятельность. Как пишет 3DNews, основная цель вируса – добыча криптовалюты. Ранее он встречался в основном на территории Китая, а сегодня его заметили пользователи США, России, Германии и ряда других стран.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Day
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))