BTC
11711.
ETH
307.17
BCH
421.99
LTC
115.72
EOS
6.2901
REQ
0.0199
XMR
92.167
XRP
0.4213
https://yobitex.net
https://yobitex.net/
https://blender.io/
bestchange.ru

Trend Micro: уязвимость в Oracle WebLogic используется для установки вирусов-майнеров

Trend Micro: уязвимость в Oracle WebLogic используется для установки вирусов-майнеров

Специалисты по кибербезопасности из Trend Micro сообщили, что уязвимость, обнаруженная в апреле в сервере Oracle WebLogic, используется для установки вирусов-майнеров.

Уязвимость CVE-2019-2725 в сервере Oracle WebLogic позволяет устанавливать сертификат, содержащий специальный файл, в котором зашифрована ссылка на вредоносный PowerShell-скрипт Trojan.PS1.MALXMR.MPA. После скачивания данный скрипт, в свою очередь, скачивает и устанавливает майнер для добычи Monero (XMR).

110619_cert_virus.png

«Идея использования сертификатов для сокрытия вредоносного кода уже не нова. Однако в данном случае, чтобы избежать обнаружения вируса, используется двойное шифрование. Тем более, что файл сертификата выглядит легитимным и скачивается через HTTPS-соединение», – сказали исследователи.

При этом остальные файлы скачиваются напрямую без каких-либо приемов для обмана антивирусного ПО, отметили специалисты по кибербезопасности. Они также подчеркнули, что компаниям, использующим в работе сервера Oracle WebLogic, необходимо установить последние обновления для программы.

Недавно специалисты по кибербезопасности из Trend Micro сообщили об обнаружении другого вируса-майнера под названием BlackSquid. Программа также скрыто добывает Monero на компьютерах пользователей. При этом больше всего случаев заражения зафиксировано в США и Таиланде.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000032
0.000222
0.000951
USD
0.37115
2.5980
11.134
RUB
23.311
163.18
699.33
Расширенный калькулятор
yobit.net
https://blender.io/
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 7934713219631
Следующая сложность: 7867129345168 (-0.85%)
Блоков до пересчета: 1961
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 56315105.42
Блоков в сети: 582679
Блоков в час: 5.95
Блоков за последний час: 3
До 6.25 BTC/блок: 331.38 дней
(47321 блоков)
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс