События

Майнер криптовалюты для серверов Jenkins принес операторам $3,4 млн

Киберпреступная группировка, предположительно, китайского происхождения, заработала $3,4 млн, взламывая серверы Jenkins и устанавливая на них майнер JenkinsMiner для добычи криптовалюты Monero.

Jenkins – наиболее популярный сервер автоматизации с открытым исходным кодом, поддерживаемый американской компанией CloudBees и сообществом Jenkins. В настоящее время насчитывается около 133 тыс. активных установок Jenkins и более 1 млн пользователей по всему миру.

Как сообщают исследователи из Check Point, в ходе атак киберпреступники эксплуатируют уязвимость CVE-2017-1000353, связанную с реализацией в Jenkins Java-десериализации. Проблема возникает из-за недостаточной проверки сериализованного объекта и позволяет злоумышленникам загружать и устанавливать на сервер Jenkins майнер JenkinsMiner.

Вредонос может работать на разных платформах и версиях Windows. Перед каждой кампанией операторы обновляют его и меняют пул для майнинга, используемый для трансфера прибыли. Большинство загрузок JenkinsMiner осуществлялось с IP-адресов в Китае, принадлежащих правительственному информационному центру в городском округе Хуайань. Были серверы взломаны или используются правительственными хакерами, неизвестно.

Источник

Автор: Сергей Куприянов
19.02.2018 (19:57)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome
Пишите нам

Редакция: info@alterprogs.ru

Реклама: adv@alterprogs.ru

Все права защищены © 2010-2018

"Alterprogs.ru" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.ru. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.