Эксперт обнаружил скрытый майнер криптовалюты на правительственных сайтах США и Великобритании

12 фев 2018 15:40 #66111 от ICT
Эксперт по кибербезопасности по имени Скотт Хелме обнаружил скрытый майнер криптовалюты Monero на тысячах сайтах, включая правительственные ресурсы США и Великобритании. Об этом Хелме написал в своем блоге . По словам исследователя, изначально он обнаружил майнер на британском правительственном сайте ico.org.uk. После более тщательного изучения Хелме выяснил, что вредоносным кодом заражено свыше четырех тысяч сайтов, включая судебный портал США. Как отмечает Security Lab , все скомпрометированные сайты использовали популярный скрипт преобразования текста в речь под названием BrowseAloud от TextHelp.com. При посещении зараженных сайтов содержавшийся в коде скрипта майнер использовал 40% вычислительных ресурсов посетителей сайтов для добычи Monero, после чего отправлял монеты на кошелек злоумышленников. Представители TextHelp подтвердили, что один из их скриптов был скомпрометирован в ходе кибератаки. Как говорится в сообщении, опубликованном на сайте компании, скрипт BrowseAloud был отключен до окончания расследования инцидента, которое должно завершиться 13 февраля. При этом в TextHelp подчеркнули, что атака хакеров не привела к утечке или удалению данных пользователей. Напомним, в начале сентября специалисты компании "Лаборатория Касперского" зафиксировали рост популярности вредоносного ПО для скрытого майнинга криптовалют, а также рост числа попыток установки такого ПО на серверы организаций. Эксперты отмечали, что основным способом распространения подобных программ для майнинга являются инсталляторы рекламного ПО, но злоумышленники порой прибегают и к более изощренным способам, например используют различные уязвимости. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Эксперт Positive Technologies обнаружил уязвимости в ПО для контроля промышленной автоматики от ABB14.08Среда, 29 июня 2016
    Эксперт Positive Technologies обнаружил уязвимость в защитном ПО «Лаборатории Касперского»14.08Четверг, 13 июля 2017
    ИБ-эксперт обнаружил в SDK для камер Dahua возможность распознавания по этническому признаку14.08Пятница, 06 ноября 2020
    В iOS 11 обнаружен скрытый темный режим9.79Пятница, 09 июня 2017
    MasterCard запустила скрытый от глаз блокчейн9.68Понедельник, 23 октября 2017
    На военных и правительственных объектах США все еще полно китайских камер9.58Пятница, 25 октября 2019
    Развивающиеся страны теряют миллиарды из-за правительственных блокировок приложений9.48Вторник, 25 октября 2016
    uTorrent тайком устанавливает на ПК майнер биткоинов9.47Пятница, 06 марта 2015
    В iOS обнаружился скрытый режим работы клавиатуры для набора одной рукой9.38Пятница, 21 октября 2016
    Стартап для государства: как технологичные проекты меняют облик правительственных компаний9.38Среда, 08 сентября 2021

    Мы в соц. сетях