• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Уязвимость в ОС Microsoft позволяет злоумышленникам устанавливать CPU-майнеры на удаленных машинах

  • Автор темы Автор темы SunHo
  • Дата начала Дата начала

SunHo

.
03.05.14
2,044
44
Специалистами по IT-безопасности выявлена новая уязвимость в операционных системах Microsoft. Риску подвержены системы Vista, Windows7, 2008, 2008R2 всех версий. Возможно, в зоне риска и другие операционные системы.

Суть уязвимости в том, что благодаря ее эксплуатации злоумышленник получает возможность установки и запуска на удаленной машине произвольного программного кода, в том числе установки CPU-майнера. При этом наличие фаервола и сложные пароли никак не спасают.

Массовая проблема выявилась 23 апреля. Многим клиентам MIcrosoft был внедрен CPU Miner — программа, использующая ресурсы процессора (на сервере жертвы) для майнинга криптовалюты. В результате внедрения программы, сервер компьютера жертвы начинает тормозить из-за высокой нагрузки.

Обнаружить CPU Miner можно по факту наличия папки C:\Windows\winsxslog (штатно этой папки не должно быть), или сервиса без описания с именем вида: DCFOWBCA (для каждого компьютера имя сервиса и имя исполняемого файла уникально и случайно). При запуске диспетчера задач нагрузка на процессор падает, а CPU Miner выгружается из памяти.

Для того, чтобы остановить CPU Miner, необходимо в службах у указанного сервиса изменить тип запуска с Автоматический на Отключено, запустить диспетчер задач (тем самым остановив Miner), установить права NTFS для папки C:\Windows\winsxslog, запрещающие кому либо доступ в нее, и перезагрузить сервер, советуют специалисты.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Сам столкнулся с такой бедой (лечится обновлением системы, удалением вируса и изменением пароля)
На вирус тотале детект от 35 до 44
Прилетело через самбу.
 
Назад
Сверху