Майнер RubyMiner атаковал серверы с Linux

Хотя Linux и славится своей исключительной надежностью, всегда остается место человеческому фактору. Из-за нерасторопных сисадминов Linux некоторые серверы имеют старые и незакрытые уязвимости.

Одна из таких дыр, описанная еще в 2013 году, стала причиной распространения майнера RubyMiner в 2018 году. Хакеры сканируют адресное пространство с помощью замечательной утилиты p0f — пассивный сканер версий ПО — и если дырявый софт присутствует, то на компьютер удаленно устанавливается зловредная программа, которая добывает криптовалюту. Уязвимы Ruby on Rails и PHP. Справедливости ради стоит отметить, что с той же целью эксплуатируется дыра и в печально известном Microsoft IIS на серверах с Windows.

Исследователям удалось установить, что майнится Monero. Удалось даже вычислить адрес кошелька и подсчитать улов каккеров. С 700 серверов удалось заработать $500, что, по правде говоря, не впечатляет. Прибыль других хакерских группировок, использующих свежие эксплоиты, составляет сотни тысяч долларов в месяц.

Дружок, админишь сервер? Установи монитор активности, который будет уведомлять на email если уровень загрузки CPU будет аномальным — Nagios, Cacti или хотя бы Monit. Не панацея, но лучше, чем ничего.

field_vote: 
Ваша оценка: Нет Средняя: 5 (3 оценки)
Главная тема: 
Дистрибутивы: 
Языки программирования: 

Комментарии

Как же эти криптобарыги достали. Мало того, что надувают пузырь, так еще электричества нажгли на миллиарды.

Оценка: 
Средняя: 4.4 (7 оценки)

Комментировать

Filtered HTML

  • Use [fn]...[/fn] (or <fn>...</fn>) to insert automatically numbered footnotes.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike> <code> <h2> <h3> <h4> <h5> <del> <img>
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.