✔Вирус-майнер LemonDuck поражает системы на ОС Windows и Linux - «Новости мира Интернет»
Об этом предупреждают специалисты компании Microsoft. Новый вирус попадает на компьютер и создает сеть ботов для майнинга криптовалюты Monero, а также отключает защиту системы и крадет учетные данные владельца ПК.
Microsoft сообщает, что LemonDuck распространяется через фишинговые письма, флеш-накопители USB и бреши в системах безопасности. Для этого, например, вирус использует такие уязвимости:
- VE-2017-0144 (EternalBlue);
- CVE-2017-8464 (LNK RCE);
- CVE-2019-0708 (BlueKeep);
- CVE-2020-0796 (SMBGhost);
- CVE-2021-26855 (ProxyLogon);
- CVE-2021-26857 (ProxyLogon);
- CVE-2021-26858 (ProxyLogon);
- CVE-2021-27065 (ProxyLogon).
Пример типичного поведения вируса такой: LemonDuck попадает в почтовый ящик Outlook и пытается запустить скрипт, ворующий информацию об учетных записях. После этого скрипт дает команду почтовому ящику, чтобы тот разослал письма с копией вируса по всем контактам. Следующим шагом LemonDuck удаляет все разосланные им сообщения, чем маскирует свою деятельность.
Как пишет 3DNews, основная цель вируса – добыча криптовалюты. Ранее он встречался в основном на территории Китая, а сегодня его заметили пользователи США, России, Германии и ряда других стран.