• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Новыми жертвами майнеров стали пользователи rTorrent

5 марта 2018 | Просмотров: 12 065 | Интересное / Новости IT
Новыми жертвами майнеров стали пользователи rTorrent

Обнаружен новый способ скрытого использования злоумышленниками ресурсов компьютеров для скрытого майнинга криптовалют с применением торрента rTorrent. Эксперты из компании F5 выявили хакерскую атаку, основанную на уязвимости программного обеспечения: хакерам удаётся на ПК пользователя загружать программу для скрытой добычи (майнинга) цифровой валюты Monero.

Специалисты по безопасности определили, что преступники используют особенность исполнения в торренте протокола XML-RPC. Включенный метод execute позволяет выполнять произвольный shell-код на целевой системе. Когда жертва, с включенным в этот момент rTorrent, переходит на целевую, контролируемую хакерами страницу интернета, осуществляется заражение: программа для скрытого майнинга Monero (XMR) устанавливается на ПК. Один из известных электронных кошельков хакеров уже накопил 13 монет XMR, что по нынешнему курсу составляет 4706 долларов США.

Предотвратить хакерскую атаку пользователь rTorrent может, если закроет свой клиент для внешних подключений, а сокеты привяжет к локальному хосту. Также специалисты рекомендуют не включать функцию XML-RPC, если это не является установкой по умолчанию.


Источник: f5.com

Комментарии: 2

  1. 3PO
    5 марта 2018 11:24 3PO
    Скоро вообще в интернет будет опасно заходить, даже на проверенные ресурсы из-за опасения подхватить "заразу" майнерскую/
    + 0
    Ответить
  2. Гость_Paul
    6 марта 2018 08:07 Гость_Paul
    Как удобно можно присосаться, оказывается
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.