Новость Новости Майнер криптовалюты для серверов jenkins принес операторам $3,4 млн

Тема в разделе "КРИМИНАЛЬНЫЕ НОВОСТИ", создана пользователем ModerUSA, 20 фев 2018.

  1. ModerUSA

    ModerUSA Moderator Модератор форума VIP

    Сообщения:
    1.664
    Симпатии:
    3
    Киберпреступная группировка, предположительно, китайского происхождения, заработала $3,4 млн, взламывая серверы Jenkins и устанавливая на них майнер JenkinsMiner для добычи криптовалюты Monero.

    Jenkins – наиболее популярный сервер автоматизации с открытым исходным кодом, поддерживаемый американской компанией CloudBees и сообществом Jenkins. В настоящее время насчитывается около 133 тыс. активных установок Jenkins и более 1 млн пользователей по всему миру.

    Как сообщают исследователи из Check Point, в ходе атак киберпреступники эксплуатируют уязвимость CVE-2017-1000353, связанную с реализацией в Jenkins Java-десериализации. Проблема возникает из-за недостаточной проверки сериализованного объекта и позволяет злоумышленникам загружать и устанавливать на сервер Jenkins майнер JenkinsMiner.

    Вредонос может работать на разных платформах и версиях Windows. Перед каждой кампанией операторы обновляют его и меняют пул для майнинга, используемый для трансфера прибыли. Большинство загрузок JenkinsMiner осуществлялось с IP-адресов в Китае, принадлежащих правительственному информационному центру в городском округе Хуайань. Были серверы взломаны или используются правительственными хакерами, неизвестно.​

Поделиться этой страницей