The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Вредоносное ПО организует майнинг криптовалют на серверах с незакрытыми уязвимостями

17.01.2018 22:47

Исследователи из компании Checkpoint выявили вредоносное ПО RubyMiner, которое поражает незащищённые серверы Linux и Windows, и запускает код для майнинга криптовалют. Для распространения RubyMiner атакует достаточно старые критические уязвимости в PHP, Ruby on Rails и ASP, устранённые в 2012, 2013 и 2005 годах. По предварительной оценке экcплуатация данных уязвимостей позволила поразить около 700 серверов, которые, как правило, давно оставлены без присмотра, что позволяет длительное время использовать их ресурсы для майнинга.

Для определения уязвимых серверов применяется сканирование сети при помощи утилиты p0f. При обнаружении очередного уязвимого сервера к нему применяется один из шести эксплоитов, после чего в случае атаки на Linux-сервер RubyMiner добавляет в cron задание для периодической загрузки с внешнего сервера скрипта для осуществления вредоносных действий. Примечательно, что для скрытия своего присутствия скрипт загружается в файл robots.txt. После активации скрипт, в свою очередь, загружает и устанавливает модифицированную версию штатного приложения XMRig для майнинга криптовалюты Monero.

Также можно отметить вредоносное ПО PyCryptoMiner, нацеленное на проникновение через эксплуатацию выявленной в прошлом году уязвимости в сервере приложений JBoss или через подбор типовых паролей к SSH. PyCryptoMiner написан на языке Python, использует сервис Pastebin.com для передачи управляющих команд и включает бинарные компоненты для майнинга криптовалюты Monero, основанные на xmrMiner. По данным исследователей, построенный при помощи PyCryptoMiner ботнет уже заработал 158 Monero, что соответствует примерно 45 тысячам долларов (неделю назад, в пик роста курса было 80 тысяч долларов).

Дополнение: Китайскими исследователями из компании Netlab 360 обнаружен вариант вредоносного ПО Satori, адаптированный для атак на системы майнинга криптовалют. Satori атакует некорректно настроенное ПО Claymore Miner (по умолчанию принимает запросы на сетевом порту 3333 без аутентификации по паролю), часто используемое в фермах майнинга, и в случае успешной атаки заменяет номера кошельков, на которых накапливаются доходы от майнинга. На одном из указываемых злоумышленниками кошельков уже накопилось более 1 Ethereum (более 1000 долларов). Судя по динамике пополнения кошелька атакующие обладают ресурсами для перебора примерно 2100 млн хэшей в секунду, что эквивалентно 85 компьютерам с графической картой Radeon Rx 480 или 1135 компьютерам с картой GeForce GTX 560M.

  1. Главная ссылка к новости (https://research.checkpoint.co...)
  2. OpenNews: Выявлено вымогательское вредоносное ПО, шифрующее файлы на серверах с Linux и FreeBSD
  3. OpenNews: В каталоге Python-пакетов PyPI выявлено 10 вредоносных библиотек
  4. OpenNews: Трём миллионам уязвимых JBoss-серверов угрожает атака вредоносного шифровальщика
  5. OpenNews: Более 150 Linux-cерверов хостинг-оператора Nayana оказались поражены вредоносным шифровальщиком
  6. OpenNews: Более 5900 интернет-магазинов поражены вредоносным ПО для перехвата номеров кредитных карт
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/47927-malware
Ключевые слова: malware
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (52) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 23:16, 17/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Побуждает админов серверов закрывать уязвимости!
     
     
  • 2.3, пох (?), 23:26, 17/01/2018 [^] [^^] [^^^] [ответить]  
  • –18 +/
    мальчик, ты ди6ил?
    Оно побуждает админов начать майнить самим, подвинув бесполезных юзверей нахрен - шутка ли, 45 штук $ на дерьмосерверах 2005го года выпуска поднято... а говорили - "майнить на cpu бестолку!"

     
     
  • 3.6, Аноним (-), 00:01, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Зависит от типа коинов. Биткоины - бестолку, потому что для них наделали скоростных асиков. А монеро оно асик-пруф.
     
  • 3.12, Аноним (-), 02:48, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну так админ сперва запатчит сервер чтобы халявщиков уйти, а потом майнить будет. Иначе недополучит профита. А майнить на cpu имеет смысл только сильно некоторые валюты.
     
  • 3.22, Аноним (-), 08:16, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >на дерьмосерверах 2005го года выпуска поднято... а говорили - "майнить на cpu бестолку!"

    Если ты миллион-другой таких компьютеров взломаешь тогда можно и на cpu в пуле помайнить, почему нет. Но сколько там у типичного админа серверов? Десять? Пятьдесят? Плюс еще клиентских компьютеров несколько сотен?
    Это просто смешные цифры.

     
     
  • 4.25, лж__ (?), 09:51, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >Это просто смешные цифры.

    Новость не читал? Никакие-не-миллионы успешно намайнили 45 килобаксов. МКАДышам неплохая прибавка, если не посодють. :)

    А ещё есть вские криптопроекты, но не майнинг. Например Large Bitcoin Collider. Или что самописное. Что считать процами всегда найдется.

     
     
  • 5.33, одмин (?), 12:29, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > МКАДышам неплохая прибавка, если не посодють.

    да мне кажется, кусок достаточно жырный и для дальнего замкадья, даже того, которое по ту сторону атлантики. Даром же ж.

    А за что ж посодют, это ж - памятник? (кому они нужны, те сервера с 2005го года без обновления)
    А если на своих майнить - ну так "меня взломали, это все meltdown, интел проклятый, давайте купим новый".

     
  • 5.42, Аноним (-), 00:42, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Новость не читал? Никакие-не-миллионы успешно намайнили 45 килобаксов. МКАДышам неплохая
    > прибавка, если не посодють. :)

    Там вон какое-то чудило сообщило что "есть 4 млн майнеров, пул хочу". При том клянется что юзеры сами согласились, видимо чудило добавило в лицуху проги соглашение что юзер не против майнинга. Теперь у чудилы проблема: что с 4M клиентов делать. Любое лобовое решение будет сметено "ddos-атакой" из желающих майнить. Человек случайно узнал что ему нужна целая инфраструктура...

     
     
  • 6.53, пох (?), 14:42, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Там вон какое-то чудило сообщило что "есть 4 млн майнеров, пул хочу".

    то есть оно вот совсем жядное, и с владельцами существующих пулов делиться не хочет?

    > При том клянется что юзеры сами согласились, видимо чудило добавило в

    тем более. Хотя те владельцы обычно где-то в юрисдикциях, где хрен прикопаешься, и совершенно не заинтересованы в выяснении, сама она согласилась, или в углу зажали.

    > "ddos-атакой" из желающих майнить. Человек случайно узнал что ему нужна целая
    > инфраструктура...

    купи/возьми в аренду, в чем дело-то? Учитывая, что платить вперед незачем.


     
     
  • 7.55, Аноним (-), 05:19, 21/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо майнинг на цпу, так что это наверное альткоины Они не столь популярны, т... большой текст свёрнут, показать
     
  • 5.48, Ordu (ok), 07:34, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Новость не читал? Никакие-не-миллионы успешно намайнили 45 килобаксов.

    Читал. Там ничего не написано про то, сколько именно хостов намайнили 45 килобаксов. Если сходить по ссылке, может и можно сделать какие-то разумные оценки размера ботнета, но я затрудняюсь с этим. Тысячи хостов как минимум, а вот верхняя планка оценки мне не удаётся. Десятки тысяч могут быть легко, вопрос в том, могут ли быть сотни тысяч.

     

  • 1.2, Аноним (-), 23:24, 17/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > 158 Monero, что соответствует примерно 45 тысячам долларов (неделю назад, в пик роста курса было 80 тысяч долларов)

    Полон опасностей криптомирок.

     
     
  • 2.26, лж__ (?), 09:53, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> 158 Monero, что соответствует примерно 45 тысячам долларов (неделю назад, в пик роста курса было 80 тысяч долларов)
    > Полон опасностей криптомирок.

    Это наброс насчёт падения цены? Дык, он может подождать 5-10 лет, глядишь превратится в 100500 килобаксов. Заодно все сроки пройдут, не будут же его кошельки мониторить 20 лет.

     
     
  • 3.30, mickvav (?), 12:16, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и никто не мешает потихоньку попереводить между разными кошельками. Докажи потом, что они принадлежат одному и тому же человеку - отдельная боль.
     

  • 1.5, A.Stahl (ok), 23:40, 17/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Ну да, вредоносное ПО совершает вредоносные действия. Да, нужно иногда апдейтить систему. Ну это мы ещё со времён ДОСа знаем. А может и раньше что-то такое было.
     
     
  • 2.34, одмин (?), 12:30, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну да, вредоносное ПО совершает вредоносные действия.

    да какие ж вредоносные? Полезные и вкусные, в том и прикол. И почти без вреда окружающим, не спам какой или вирус-вымогатель.
    > раньше что-то такое было.

    такого - точно не было.


     

  • 1.8, Аноним (-), 00:30, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    капча с дорожныи знаками похуже вещи делает. и все легально.
     
     
  • 2.9, Аноним (-), 00:52, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Недавно вылазила мне пару раз, так я пройти её так и не смог. Так и не понял, что оно считает знаками, а что нет.
     
  • 2.18, Аноним (-), 03:41, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Майнит мозг
     

  • 1.10, Аноним (-), 01:00, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > серверы
    > Windows

    Кто этим пользуется?

     
     
  • 2.14, Аноним (-), 02:50, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Кто этим пользуется?

    Судя по новости, ботнеты одобряют.

     

  • 1.11, ua9oas (ok), 01:02, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И а антивирусы могут ли выявлять, что там такое ПО завелось? (А с помощью командной строки как?)

    И есть и другой вариант вредоносов на счет заработков онлайн: вот мне каждый день приходит много спама, что я всего за несколько минут могу "типа намайнить" хорошие деньги, дистанционно сдавая в аренду мощности своего ПК тем лицам (а также что мне поступил платеж, я выиграл (или имею шанс выиграть легкие деньги)). Но далее происходит переход на страницу, что для того, чтобы мне себе такие деньги вывести- мне сначала надо тем лицам не много заплатить (вроде комиссии за конвертацию этих криптовалют (или обычных валют) в обычные деньги, оплатить налог, комиссию за перевод и т.п.). Но это все лохотрон.

     
     
  • 2.15, Аноним (-), 03:02, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > И а антивирусы могут ли выявлять, что там такое ПО завелось? (А
    > с помощью командной строки как?)

    По вою вентилятора и/или нагрузке на CPU легко заметить без всяких антивирусов. В командной строке - top запусти, покажет тех кто cpu активнее всего использует.

    > сначала надо тем лицам не много заплатить (вроде комиссии за конвертацию
    > этих криптовалют (или обычных валют) в обычные деньги, оплатить налог, комиссию
    > за перевод и т.п.). Но это все лохотрон.

    Обычные нигерийские письма, вид сбоку. Чтобы майнить на своем компьютере никому платить не надо. Но за несколько секунд намайнится очень немного, чудес не бывает. И вообще - как минимум неплохо бы соотнесить стоимость сожранного электричества и профит от майнинга. Иначе можно оказаться лохом даже когда все честно.

     
     
  • 3.35, пох (?), 12:39, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Обычные нигерийские письма, вид сбоку. Чтобы майнить на своем компьютере никому платить
    > не надо.

    чтобы вместо ненужных цифирок получились _деньги_ - заплатить таки придется, и налог скорее всего тоже сдерут пару раз. Но там в нигерийском спаме главная-то идея что платишь вперед ;-)
    То есть, как и нигерийцы, они совсем тупые и жадные, и вместо того, чтобы потерпеть месяцок, и свинтить _и_ с деньгами _и_ с намайненым добром лоха, просто пытаются кинуть ненамного, но сразу при входе.

    > бывает. И вообще - как минимум неплохо бы соотнесить стоимость сожранного
    > электричества и профит от майнинга. Иначе можно оказаться лохом даже когда

    ты че, лох совсем, на домашнем компьютере майнить собрался?


     
     
  • 4.43, Аноним (-), 01:31, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Циферки в криптовалютах настолько же всем нужны как кусочки крашеной бумаги, циф... большой текст свёрнут, показать
     
     
  • 5.51, пох (?), 14:40, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Циферки в криптовалютах настолько же всем нужны как кусочки крашеной бумаги

    ну так за кусочки бумаги тоже норовят процент содрать, или ускакать с твоим кошельком в зубах, но там это поставлено под контроль, и если специально не искать приключений, шансы на кидалово минимальны.

    А тут наоборот - по сути все операции нелегальны, кое-за какие вообще светит недетский срок, поэтому кидалово не просто вероятно, а является вполне налаженным параллельным бизнесом.

    >> ты че, лох совсем, на домашнем компьютере майнить собрался?
    > Это ты лох. Половину альткоинов можно на домашнем компьютере майнить.

    можно, но возвращаемся к вопросу, не разоришься ли ты при этом на электричестве.

    А тут - сотни никому не нужных серверов, владельцы которых совсем не огорчатся (потому что мы им об этом не расскажем).

    Ну, это если верить статьям по ссылкам. Запустил я на примерно таком сервере xmr - чо-та 70хешей всего... ядер-то у него овердофига, а вот кэш всего вдвое больше чем у домашних компьютеров (понятно, что сервер не последней модели, а именно малонужный в хозяйстве)
    Видеокартой, пригодной для cuda, ясен пень, ни разу тоже не оборудован. Поэтому вторая статья вообще непонятна - что же они там такое поломали?

    Ну или неправильны цифири, и их там не 700, а 7 миллионов.

     
     
  • 6.56, Аноним (-), 06:22, 21/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    С криптокошелем тоже, пропорционально сумме и легкости взлома Донт клац-клац П... большой текст свёрнут, показать
     
     
  • 7.59, пох (?), 17:12, 25/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Наверное за махинации с раритерными почтовыми марками тоже.

    я, во всяком случае, не слышал - это тебе не "изготовление платежных суррогатов". Нет, если подделаешь раритет - наверное, можно, но это подделка, с этим все очевидно.

    > Сбер лоханул меня 2-жды.

    то есть ты умудрился оказаться кинутым *даже* сбером (надо заметить, достойное достижение), но уверен что непонятные серые лавочки, в которых ты меняешь тяжким трудом намайненые монетки, тебя точно не кинут (точнее, что ты всегда успеешь вовремя учуять паленое)?

    >> Ну, это если верить статьям по ссылкам. Запустил я на примерно таком
    >> сервере xmr - чо-та 70хешей всего...
    > А ты хотел на 1 сервере перехватить 50% мощности известного альткоина чтоли?

    я хотел проверить тезис из переведенной статьи - что чуваки аж с семьюстами (то есть с полной ерундой) устаревшими (ибо ломаются древним и довольно редким эксплойтом) серверами умудрились таки что-то намайнить. Пока - концы с концами не сходятся.
    Вторая половина статьи вообще непонятно, про что, поскольку (заявлено-что) используется cuda-based майнер, а эксплойты - для серверов, к которым эту куду приложить некуду. Хомяков с линуксом, типа опеннетовских завсегдатаев, что-ли, поломали?

    > Кэш такого размера не делают, так что какая разница.

    автор xmrig (которым эти ребята вроде-бы-пользовались) считает что разница есть, ограничивая число тредов размермо доступного им кэша, видимо, какие-то оптимизации должны помещаться в этот самый кэш и количеством тредов не компенсируются.

     

  • 1.16, Аноним (-), 03:09, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Майнить на питоне - это мощно.
     
     
  • 2.17, Аноним (-), 03:40, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Если ты когда-нибудь майнил - с большой вероятностью ты делал это на питоне с помощью библиотеки numpy. Но да, ты не майнил, либо не можешь отличить питона от чего-либо ещё.
     
     
  • 3.44, Аноним (-), 01:34, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Если ты когда-нибудь майнил - с большой вероятностью ты делал это на
    > питоне с помощью библиотеки numpy.

    С дуба рухнул? Большинство майнеров на сях или плюсах, половина использует OpenCL или CUDA, с оптимизацией под амд и нвидию, там где GPU лучше CPU. А с питоном это какие-то вообще залетные скрипткидисы, решившие нанести пользу уж как умели.

     
  • 2.19, Аноним84701 (ok), 03:50, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Майнить на питоне - это мощно.

    Иногда таки стоит пройти по ссылке и почитать оригинал:
    > The [b]botnet[/b], which [b]we’ve named PyCryptoMiner[/b]

    и далее, по тексту:
    > In our research case, the bot was purposed to be a crypto-miner, while also infecting with a [b]binary executable[/b] file named “wipefs”, [...] The executable is based on the “xmrminer”

    https://github.com/xmrMiner
    > A CUDA based miner for Monero
    >  C 80.0% C++ 14.9% Cuda 2.4% Makefile 1.7% Other 1.0%

    А вот обвязка и логика, т.е. сам бот, на питоне, да.


     
     
  • 3.38, пох (?), 15:51, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> A CUDA based miner for Monero
    >>  C 80.0% C++ 14.9% Cuda 2.4% Makefile 1.7% Other 1.0%

    и использует cuda... что как бы несколько странно. При этом "оригинал" утверждает, что таки что-то умудряется намайнить. КАК, блжад?


     
     
  • 4.45, Аноним (-), 01:36, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > и использует cuda... что как бы несколько странно. При этом "оригинал" утверждает,
    > что таки что-то умудряется намайнить.

    Там есть вариант cpu-only майнера и opencl под амд рядом.

    > КАК, блжад?

    На алгоритм посмотри. Monero - ASIC-unfriendly. Чтобы еще смешнее, посмотри что придумал автор майнера. Если кто не может в RTFM, платит автору майнера 5%. Кто может - 1%. А кто может в сорц, может и совсем отпатчить донат :)

     
     
  • 5.54, пох (?), 15:15, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Там есть вариант cpu-only майнера и opencl под амд рядом.

    у них же другие названия - так что либо исследователи (второй новости) чего-то не поняли, либо путают карты.

    > На алгоритм посмотри. Monero - ASIC-unfriendly.

    да посмотрел - ничего интересного на доступных серверах не насмотрел (asic-не asic, но видеокарта для monero все же сильно лучше процессора. Даже если у того вчетверо больше кэша, чем у десктопного) Фокус же в том, что сервера либо с встроенными в пень видео, либо с такими, что вообще ничего не умеют. Что они - десктопы что-ли с уязвимыми asp/rol находят?

     
     
  • 6.58, Аноним (-), 07:21, 22/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно Но они там рядом лежат, это легко У видеокарт RAM шустрая и SIMD вычи... большой текст свёрнут, показать
     

  • 1.21, Аноним (-), 08:12, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Название говорящее.
    Если запускать одну из этих мошеннических ИДЕ на джабке звук стоит такой, будто оно не файлы индексирует, а битки на цп майнит.
     
     
  • 2.24, iZEN (ok), 09:48, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • –3 +/
    "PyCryptoMiner написан на языке Python". Был бы на Java, заработал бы не $45 тысяч, а $450 тысяч.$
     
     
  • 3.27, Аноним (-), 09:55, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Да, а на си бы просто свалилось с переполнением буфера.
     
     
  • 4.37, Аноним (-), 15:21, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Переполнением *кошелька
     
  • 3.41, пох (?), 23:33, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    вообще-то это только троянец на нем написан.
    Сам майнер c++, и по ссылке просто прекрасное, жаль что опеннет нанимает таких хреновых переводчиков, которые самую мякотку пропускают: эти жядные кю выпилили из него кусочек кода, отвечающий за donate автору (обычно ему достается 2.5%, можно настроить иначе, но если захапать себе все 100 - отключаются какие-то мелкие оптимизации)

     

  • 1.28, Аноним (-), 11:18, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я майнил бейсиком на Радио-86РК, три рубля на мороженку каждые выхи как с куста.
     
     
  • 2.29, iZEN (ok), 11:45, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    МК-85 не пробовал?
     
  • 2.32, mickvav (?), 12:19, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Show me your code (c) stallman.
     

  • 1.31, qwertyuser (?), 12:17, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    столкнулся с такой проблемой.
    нгинкс + пхп-фпм
    заметил по нагрузке
    работало это через виртуальный сокет который создавался в дирриктории upload_tmp_dir = /tmp
    mine = stratum+tcp://44ZgtkUc2nqa874BoiLqqjWM69FJF23AtEXHRqtpiQ6EGfTGjVnEfMYX2qCWmuaVcjB25BrVo1ATtHfqQn66LKtxLC3sAnR:x@xmr.crypto-pool.fr:3333/xmr
    пару раз вычищал эти скрипты из пхп. находил вирусню при помощи кламав - {HEX}php.generic.malware.440.UNOFFICIAL FOUND


    просто надо быть внимательнее и запрещать доступы извне к дирректориям прописанными в файлах хтакцесс

     
     
  • 2.46, Аноним (-), 01:39, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Так и напрашивается идея просто заменить кошель на свой, и пусть себе майнит дальше.
     
  • 2.57, Онон (?), 11:14, 21/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    root:qwertypassword?
     

  • 1.39, Gannet (ok), 17:51, 18/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ну разве это не прекрасно?!
     
  • 1.47, Аноним (-), 07:02, 19/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "Вредоносное ПО организует майнинг криптовалют на серверах". Ну хоть где-то кто-то что-то организует, а не разваливает.
     
  • 1.49, count0krsk (ok), 11:41, 19/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У знакомого на винде майнили. Зашли через подбор пароля к юзеру, скачали 2 зипаря с эксплойтами на повышение прав через дыру win32k.sys, но дыра та была в Server 2008 SP2, а у друга стоял 2012 R2. Не прокатило. Тогда стали запускать minergate.exe, тут-то и спалились. Пароль был 6-значный большие-маленькие-спецсимвол. Остался от предыдущих админов, и таких много ещё.
    Так вот, на серваке этом кончаются свободные порты, сначала виснет 1с, потом уже ничем не подключиться. Боты активно лезут подбирать пароли, но закономерность пока не вычислить. CureIT и AVZ говорят всё чисто. Увеличивал MaxUserPort и MaxFreeTcbs, не помогло. Обновлял базы и платформу 1с - аналогично. Что ещё можно сделать кроме перехода обратно на 2008й, чтобы побороть этот косяк?
     
     
  • 2.50, alex118 (?), 12:54, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    мож доступ в инет ему порезать?
     
     
  • 3.52, count0krsk (ok), 14:42, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Сейчас поймали ещё раз этот висун. 1С пишет "Поддержка указанного типа сокетов в этом семействе адресов отсутствует". Ошибка descr=10044 (0x0000273C)
    Сделал ip reset, winsock reset, ребутнул, прописал заново ip, вылезло server-addr = server "Ошибка соединения с сервером 1с предприятия"
    Windows Sockets - 11001(0x00002AF9). этот хост неизвестен
    Прописал в hosts 192.168.0.251 server - не помогло. 127.0.0.1 server - аналогично.
    Зашёл в админку 1с, добавил там сервер с Именем = 127.0.0.1, поднялась, сц*ко. Вот как так... Стоит там Сбис ещё. Может он гадит. Посмотрим, как после сброса стека будет работать.
    Может портов ему мало. В основном и единственном server стояло по-умолчанию 1560:1591. В новом 127.0.0.1 выделил 100 портов. Юзеров сидит человек 5 обычно.  

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру