<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вредоносное ПО организует майнинг криптовалют на серверах с ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html</link>
    <description>Исследователи из компании Checkpoint выявили (https://research.checkpoint.com/rubyminer-cryptominer-affects-30-ww-networks/) вредоносное ПО RubyMiner, которое поражает незащищённые серверы Linux и Windows, и запускает код для майнинга криптовалют. Для распространения RubyMiner атакует достаточно старые критические уязвимости в PHP, Ruby on Rails и  ASP, устранённые в 2012, 2013 и 2005 годах. По предварительной оценке экплуатация данных уязвимостей позволила поразить около 700 серверов, которые, как правило, давно оставлены без пресмотра, что позволяет длительное время использовать их ресурсы для майнинга.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для определения уязвимых серверов применяется сканирование сети при помощи утилиты p0f (http://lcamtuf.coredump.cx/p0f3/). При обнаружении очередного уязвимого сервера к нему применяется один из шести эксплоитов, после чего в случае атаки на Linux-сервер RubyMiner добавлен в cron задание для периодической загрузки с внешнего сервера скрипта для осуществления вредоносных действий. Примечательно, что для с</description>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#59</link>
    <pubDate>Thu, 25 Jan 2018 14:12:50 GMT</pubDate>
    <description>&amp;gt; Наверное за махинации с раритерными почтовыми марками тоже.&lt;br&gt;&lt;br&gt;я, во всяком случае, не слышал - это тебе не &quot;изготовление платежных суррогатов&quot;. Нет, если подделаешь раритет - наверное, можно, но это подделка, с этим все очевидно.&lt;br&gt;&lt;br&gt;&amp;gt; Сбер лоханул меня 2-жды. &lt;br&gt;&lt;br&gt;то есть ты умудрился оказаться кинутым *даже* сбером (надо заметить, достойное достижение), но уверен что непонятные серые лавочки, в которых ты меняешь тяжким трудом намайненые монетки, тебя точно не кинут (точнее, что ты всегда успеешь вовремя учуять паленое)?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ну, это если верить статьям по ссылкам. Запустил я на примерно таком&lt;br&gt;&amp;gt;&amp;gt; сервере xmr - чо-та 70хешей всего...&lt;br&gt;&amp;gt; А ты хотел на 1 сервере перехватить 50&#037; мощности известного альткоина чтоли?&lt;br&gt;&lt;br&gt;я хотел проверить тезис из переведенной статьи - что чуваки аж с семьюстами (то есть с полной ерундой) устаревшими (ибо ломаются древним и довольно редким эксплойтом) серверами умудрились таки что-то намайнить. Пока - концы с концами не сходятся.&lt;br&gt;Вторая половина статьи вообще непонятно, про что, </description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#58</link>
    <pubDate>Mon, 22 Jan 2018 04:21:14 GMT</pubDate>
    <description>&amp;gt; у них же другие названия - так что либо исследователи (второй новости) &lt;br&gt;&amp;gt; чего-то не поняли, либо путают карты.&lt;br&gt;&lt;br&gt;Возможно. Но они там рядом лежат, это легко.&lt;br&gt;&lt;br&gt;&amp;gt; видеокарта для monero все же сильно лучше процессора.&lt;br&gt;&lt;br&gt;У видеокарт RAM шустрая и SIMD вычислителей множество. Посмотри с какой скоростью OpenGL на CPU считается, для понимания.&lt;br&gt;&lt;br&gt;&amp;gt; Даже если у того вчетверо больше кэша, чем у десктопного)&lt;br&gt;&lt;br&gt;Это не важно.&lt;br&gt;&lt;br&gt;&amp;gt; Фокус же в том, что сервера либо с встроенными в пень видео, либо с &lt;br&gt;&amp;gt; такими, что вообще ничего не умеют.&lt;br&gt;&lt;br&gt;При достаточном времени даже cpu-only сервера в достаточном количестве что-то намайнят в альткоинах где ASIC-ов нет. А оплачивают это не взломщики все-равно.&lt;br&gt;&lt;br&gt;&amp;gt; Что они - десктопы что-ли с уязвимыми asp/rol находят?&lt;br&gt;&lt;br&gt;Я думаю что ломают все что ломаются и приносит доход. Когда надо - IoT троянец отгружал около 20 версий, под разные CPU у атакуемых систем. Блэкхэты много чего могут и умеют когда им денег хочется.&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (Онон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#57</link>
    <pubDate>Sun, 21 Jan 2018 08:14:51 GMT</pubDate>
    <description>root:qwertypassword?&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#56</link>
    <pubDate>Sun, 21 Jan 2018 03:22:46 GMT</pubDate>
    <description>&amp;gt; ну так за кусочки бумаги тоже норовят процент содрать, или ускакать с &lt;br&gt;&amp;gt; твоим кошельком в зубах,&lt;br&gt;&lt;br&gt;С криптокошелем тоже, пропорционально сумме и легкости взлома. Донт клац-клац.&lt;br&gt;&lt;br&gt;&amp;gt; но там это поставлено под контроль, и если специально не искать приключений,&lt;br&gt;&amp;gt; шансы на кидалово минимальны.&lt;br&gt;&lt;br&gt;Потерянные бумажки редко возвращают. Оспорить транзакцию гемор. Сбер лоханул меня 2-жды. Коммерсы заблочили счет в отпуске. Последний писк - мелким шрифтом &quot;если 2 года нет движения денег, попробуйте что-то вообще получить&quot;. Я не считаю что такие услуги и защиты для меня ценны.&lt;br&gt;&lt;br&gt;&amp;gt; А тут наоборот - по сути все операции нелегальны, &lt;br&gt;&lt;br&gt;Примерно как обмен вкладышей на почтовые марки. Грамотный меняла всяко на яхту наменяет - мастерство не пропьешь.&lt;br&gt;&lt;br&gt;&amp;gt; кое-за какие вообще светит недетский срок,&lt;br&gt;&lt;br&gt;Наверное за махинации с раритерными почтовыми марками тоже. Посадить филателистов? Ну там хоть кусочки бумаги как вещдок. А биты... если поднажать, их будут прятать, концов не найдешь.&lt;br&gt;&lt;br&gt;&amp;gt; поэтому кидалово не просто вероятн</description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#55</link>
    <pubDate>Sun, 21 Jan 2018 02:19:30 GMT</pubDate>
    <description>&amp;gt; то есть оно вот совсем жядное, и с владельцами существующих пулов делиться не хочет?&lt;br&gt;&lt;br&gt;Видимо майнинг на цпу, так что это наверное альткоины. Они не столь популярны, так что может и не быть пула способного пережить 4М юзерей одним чихом.&lt;br&gt;&lt;br&gt;&amp;gt; тем более. Хотя те владельцы обычно где-то в юрисдикциях, где хрен прикопаешься, &lt;br&gt;&amp;gt; и совершенно не заинтересованы в выяснении, сама она согласилась, или в углу зажали.&lt;br&gt;&lt;br&gt;Да наверное написали в лицензии что будем майнить, юзеры нажали Agree не глядя. Agree так agree. Если уж идиотины соглашаются на лицензию десятки с отсылкой всего что они печатают, что им там майнер? Половина даже не осознает что они за эл-во платить стали больше.&lt;br&gt;&lt;br&gt;&amp;gt; купи/возьми в аренду, в чем дело-то? Учитывая, что платить вперед незачем.&lt;br&gt;&lt;br&gt;Могу предположить что пул под альткоин который не сдохнет от 4М юзерей не продается в ближайшем ларьке. Наверное это и мотивирует искать тех кто сможет такое создать, на возмездной основе.&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#54</link>
    <pubDate>Fri, 19 Jan 2018 12:15:10 GMT</pubDate>
    <description>&amp;gt; Там есть вариант cpu-only майнера и opencl под амд рядом.&lt;br&gt;&lt;br&gt;у них же другие названия - так что либо исследователи (второй новости) чего-то не поняли, либо путают карты.&lt;br&gt;&lt;br&gt;&amp;gt; На алгоритм посмотри. Monero - ASIC-unfriendly. &lt;br&gt;&lt;br&gt;да посмотрел - ничего интересного на доступных серверах не насмотрел (asic-не asic, но видеокарта для monero все же сильно лучше процессора. Даже если у того вчетверо больше кэша, чем у десктопного) Фокус же в том, что сервера либо с встроенными в пень видео, либо с такими, что вообще ничего не умеют. Что они - десктопы что-ли с уязвимыми asp/rol находят?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#53</link>
    <pubDate>Fri, 19 Jan 2018 11:42:36 GMT</pubDate>
    <description>&amp;gt; Там вон какое-то чудило сообщило что &quot;есть 4 млн майнеров, пул хочу&quot;. &lt;br&gt;&lt;br&gt;то есть оно вот совсем жядное, и с владельцами существующих пулов делиться не хочет?&lt;br&gt;&lt;br&gt;&amp;gt; При том клянется что юзеры сами согласились, видимо чудило добавило в &lt;br&gt;&lt;br&gt;тем более. Хотя те владельцы обычно где-то в юрисдикциях, где хрен прикопаешься, и совершенно не заинтересованы в выяснении, сама она согласилась, или в углу зажали.&lt;br&gt;&lt;br&gt;&amp;gt; &quot;ddos-атакой&quot; из желающих майнить. Человек случайно узнал что ему нужна целая &lt;br&gt;&amp;gt; инфраструктура...&lt;br&gt;&lt;br&gt;купи/возьми в аренду, в чем дело-то? Учитывая, что платить вперед незачем.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#52</link>
    <pubDate>Fri, 19 Jan 2018 11:42:10 GMT</pubDate>
    <description>Сейчас поймали ещё раз этот висун. 1С пишет &quot;Поддержка указанного типа сокетов в этом семействе адресов отсутствует&quot;. Ошибка descr=10044 (0x0000273C)&lt;br&gt;Сделал ip reset, winsock reset, ребутнул, прописал заново ip, вылезло server-addr = server &quot;Ошибка соединения с сервером 1с предприятия&quot; &lt;br&gt;Windows Sockets - 11001(0x00002AF9). этот хост неизвестен &lt;br&gt;Прописал в hosts 192.168.0.251 server - не помогло. 127.0.0.1 server - аналогично. &lt;br&gt;Зашёл в админку 1с, добавил там сервер с Именем = 127.0.0.1, поднялась, сц*ко. Вот как так... Стоит там Сбис ещё. Может он гадит. Посмотрим, как после сброса стека будет работать. &lt;br&gt;Может портов ему мало. В основном и единственном server стояло по-умолчанию 1560:1591. В новом 127.0.0.1 выделил 100 портов. Юзеров сидит человек 5 обычно.  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносное ПО организует майнинг криптовалют на серверах с ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113336.html#51</link>
    <pubDate>Fri, 19 Jan 2018 11:40:01 GMT</pubDate>
    <description>&amp;gt; Циферки в криптовалютах настолько же всем нужны как кусочки крашеной бумаги&lt;br&gt;&lt;br&gt;ну так за кусочки бумаги тоже норовят процент содрать, или ускакать с твоим кошельком в зубах, но там это поставлено под контроль, и если специально не искать приключений, шансы на кидалово минимальны.&lt;br&gt;&lt;br&gt;А тут наоборот - по сути все операции нелегальны, кое-за какие вообще светит недетский срок, поэтому кидалово не просто вероятно, а является вполне налаженным параллельным бизнесом.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; ты че, лох совсем, на домашнем компьютере майнить собрался?&lt;br&gt;&amp;gt; Это ты лох. Половину альткоинов можно на домашнем компьютере майнить.&lt;br&gt;&lt;br&gt;можно, но возвращаемся к вопросу, не разоришься ли ты при этом на электричестве.&lt;br&gt;&lt;br&gt;А тут - сотни никому не нужных серверов, владельцы которых совсем не огорчатся (потому что мы им об этом не расскажем).&lt;br&gt;&lt;br&gt;Ну, это если верить статьям по ссылкам. Запустил я на примерно таком сервере xmr - чо-та 70хешей всего... ядер-то у него овердофига, а вот кэш всего вдвое больше чем у домашних компьютеров (понятно, что сервер</description>
</item>

</channel>
</rss>
