Linux e Windows atacados por Zealot campanha para minar Monero

Índice

A febre da criptomoeda está em alta. E é que eles estão cada vez mais presentes entre nós, mais conhecidos e mais populares entre as pessoas. O primeiro a aparecer e talvez por isso o mais popular seja o bitcoin, que abriu caminho para outros, inclusive litecoin ou ethereum.

Essa popularidade de moedas agrícolas é refletida no fato de que o Bitcoin está alcançando valores cada vez mais altos. Há poucos dias na Solvetic já falávamos sobre o valor do Bitcoin, que chega a quase US $ 10.000 e é possível que antes do final do ano ultrapasse esse valor.

Infelizmente, o uso de criptomoedas às vezes não tem fins legais e muitas vezes eles tentam fazer uso fraudulento delas. Os hackers estão cada vez mais procurando minar criptomoedas em computadores remotos e estão criando campanhas mais agressivas para fazer isso.

Um dos mais recentes que foi criado é o Zealot, que é um ataque que afeta o Windows e o Linux que está explorando o Monero, uma criptomoeda amplamente usada entre os cibercriminosos.

O que é Monero e como funciona?

Ao contrário do Bitcoin, ele não é escrito com o mesmo código, mas é baseado em outro protocolo chamado CryptoNote.

O Monero atinge o anonimato online há muito esperado através da criação de endereços únicos para cada transação, estabelecendo uma chave de visualização privada que permite apenas ao destinatário e / ou outra pessoa que possua a senha ter acesso total aos dados da transação.

Que técnica o Zealot usa para minerar no Windows e no Linux?

Os especialistas em segurança detectaram como esses hackers de computador se aproveitaram de duas falhas de segurança, que são as seguintes:

  • CVE-2017-5638, é um bug no Apache Struts usado meses atrás para roubar dados Equifax
  • CVE-2017-9822, outro bug oculto no componente DotNetNuke do ASP.NET CMS.
Atualizações desse tipo de falha de segurança são essenciais. Na verdade, a existência de computadores não atualizados tem sido a chave para esses cibercriminosos instalarem uma carga útil em computadores Windows e Linux vulneráveis ​​e foi possível instalar esses scripts de mineração.

Isso significa que esses hackers já encheram seus bolsos com US $ 8.500 no Monero, de acordo com especialistas em segurança que exploram os computadores de outras pessoas. Mas parece que não é o primeiro de seus crimes, já que também recebem a autoria do Gang ransomware, pelo qual parece que conseguiram um saque no valor de 100.000 dólares.

Como se proteger desses ataques cibernéticos?

Muitas vezes, proteger-se pode parecer complicado, mas realmente neste caso, instalar os patches de segurança do Windows e do Linux pareceria suficiente, pois isso impediria que esses hackers da web tirassem proveito das vulnerabilidades de nosso sistema para cometer seus delitos.

Fonte: F5 Networks

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave