BTC
10128
ETH
211.02
BCH
320.81
LTC
74.850
DASH
95.210
XRP
0.3039
EOS
4.0656
QTUM
2.1815
ADA
0.0504
https://yobitex.net
hashflare.io
https://yobitex.net/
bestchange.ru

Trend Micro: уязвимость в Oracle WebLogic используется для установки вирусов-майнеров

Trend Micro: уязвимость в Oracle WebLogic используется для установки вирусов-майнеров
Специалисты по кибербезопасности из Trend Micro сообщили, что уязвимость, обнаруженная в апреле в сервере Oracle WebLogic, используется для установки вирусов-майнеров.

Уязвимость CVE-2019-2725 в сервере Oracle WebLogic позволяет устанавливать сертификат, содержащий специальный файл, в котором зашифрована ссылка на вредоносный PowerShell-скрипт Trojan.PS1.MALXMR.MPA. После скачивания данный скрипт, в свою очередь, скачивает и устанавливает майнер для добычи Monero (XMR).

110619_cert_virus.png

«Идея использования сертификатов для сокрытия вредоносного кода уже не нова. Однако в данном случае, чтобы избежать обнаружения вируса, используется двойное шифрование. Тем более, что файл сертификата выглядит легитимным и скачивается через HTTPS-соединение», – сказали исследователи.

При этом остальные файлы скачиваются напрямую без каких-либо приемов для обмана антивирусного ПО, отметили специалисты по кибербезопасности. Они также подчеркнули, что компаниям, использующим в работе сервера Oracle WebLogic, необходимо установить последние обновления для программы.

Недавно специалисты по кибербезопасности из Trend Micro сообщили об обнаружении другого вируса-майнера под названием BlackSquid. Программа также скрыто добывает Monero на компьютерах пользователей. При этом больше всего случаев заражения зафиксировано в США и Таиланде.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000021
0.000148
0.000634
USD
0.21404
1.4983
6.4213
RUB
13.662
95.633
409.85
Расширенный калькулятор
yobit.net
https://kassa.cc/
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 11890594958796
Следующая сложность: 12409041388791 (4.36%)
Блоков до пересчета: 1296
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 88827378.23
Блоков в сети: 595440
Блоков в час: 6.26
Блоков за последний час: 5
До 6.25 BTC/блок: 230.03 дней
(34560 блоков)
cryptoreactor.ru
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс