Вторник, 1 июля, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Устройства под Android и Linux массово заражают майнерами криптовалюты

26.01.2021
A A
0
Share on FacebookShare on Twitter

Новая версия Gitpaste-12 использует более 30 уязвимостей для распространения криминальных криптомайнеров на устройствах под Linux и Android, а также атак на веб-приложения и чужие бэкдоры.

Червь и Monero

Это интересно

Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
11

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Недавно выявленный ботнет Gitpaste-12, обладающий функциями интернет-червя, снова активизировался и пополнил свой арсенал атакуемых уязвимостей. Основной его «добычей» служат устройства под управлением Android и Linux. Ботнет также активно заражает устройства интернета вещей.

Червь Gitpaste-12 распространяется через GitHub; его вредоносные компоненты хостятся на Pastebin. Первая его версия, обнаруженная в октябре 2020 г., способна была эксплуатировать 12 известных уязвимостей.

Вторая итерация, которая эксплуатирует уже более 30 уязвимостей, была выявлена 10 ноября экспертами компании Juniper ThreatLabs. Изначально они нашли репозиторий в GitHub, содержавший лишь три файла — криптомайнер под Linux, список паролей для брутфорса и интерпретатор неизвестного происхождения, написанный на Python 3.98.

Позднее к ним добавились файл настроек для криптомайнера Monero (config.json), а также эксплойт для повышения привилегий в среде Linux, запакованный UPX.

Новая версия Gitpaste-12, попав на целевую систему, сразу же скачивает вредоносные компоненты, в том числе, криптомайнер и бэкдор, после чего начинает атаковать веб-приложения, соединения AndroidDebugBridge и устройства интернета вещей, включая роутеры и IP-камеры.

Чужой бэкдор? Подойдет

Эксперты отметили, что новая версия червя знает как минимум 31 уязвимость, и только семь из них уже наблюдались в предыдущей версии. Интересной особенностью является также то, что вредонос пытается эксплуатировать уже существующие бэкдоры, которые могли быть установлены другими вредоносами.

Червь пользуется уязвимостями в таких опенсорсных пакетах как JBossSeam 2, CutePHP, mongo-express, Pi-hole и FuelCMS; жертвами также может становиться коммерческий пакет vBulletin и некоторые другие.

В Gitpaste-12 также встроен червь под Unix — X10-unix, который и атакует приложение Android Debug Bridge через порт 5555, пытаясь загрузить на устройства под Android вредоносный двоичный файл blu и пакетный файл APK. Этот файл, установившись, публикует на Pastebin IP-адрес зараженного устройства и скачивает дополнительные вредоносные компоненты. К настоящему моменту известно о заражении минимум 100 различных хостов.

Источник: cnews.ru

ShareTweetShareShare

Популярные новости

Для каких участков тела используют вибромассажеры
Hi-Tech

Для каких участков тела используют вибромассажеры

22.06.2025
0
11

Вибромассажеры — это устройства, предназначенные...

Read more

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Чохли для смартфонів — захист і стиль

20.03.2025
23
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
30

Что нужно знать при выборе лучшего хостинга?

21.10.2024
16
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
23
Купити монолітний полікарбонат Borrex Europe по вигідним цінам

Купити монолітний полікарбонат Borrex Europe по вигідним цінам

08.07.2024
27
Next Post
Стопроцентная реализация: центровой сборной Украины провел результативную игру за «Барселону»

Стопроцентная реализация: центровой сборной Украины провел результативную игру за "Барселону"

ПОПУЛЯРНЫЕ НОВОСТИ

  • Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    0 shares
    Share 0 Tweet 0
  • В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

    0 shares
    Share 0 Tweet 0
  • Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

    0 shares
    Share 0 Tweet 0
  • MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

    0 shares
    Share 0 Tweet 0
  • РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

01.07.2025
В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

30.06.2025
Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

30.06.2025
MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

30.06.2025
ГУР во второй раз ударило по ключевой логистике оккупантов в Запорожской области (видео)

ГУР во второй раз ударило по ключевой логистике оккупантов в Запорожской области (видео)

01.07.2025
Зоотерапія військових у Києві: як тварини-терапевти допомогли нашим захисникам, — ФОТО

Зоотерапія військових у Києві: як тварини-терапевти допомогли нашим захисникам, — ФОТО

01.07.2025
Запрещено скопление личного состава в палаточных городках — Сырский

Запрещено скопление личного состава в палаточных городках — Сырский

01.07.2025
ОФИЦИАЛЬНО. Металлист 1925 попрощался с экс-игроком сборной Украины

ОФИЦИАЛЬНО. Металлист 1925 попрощался с экс-игроком сборной Украины

01.07.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.