Цифровое искусство NFT Скам и безопасность

Бот-майнер находит жертвы: устройства с работающей службой SSH под угрозой

Цифровое искусство NFT Скам и безопасность
Miner Bot Targets Devices With Running SSH Service - Trend Micro

Минер-бот нацеливается на устройства с активной службой SSH, по данным Trend Micro. Эта угроза позволяет злоумышленникам использовать ресурсы зараженных устройств для майнинга криптовалюты, что может существенно снизить производительность систем и повысить риски безопасности.

В последние месяцы в киберпространстве наблюдается тревожная тенденция: хакеры начали активно использовать так называемые "майнер-боты" для атаки на устройства с работающей службой SSH. Крупная кибербезопасностная компания Trend Micro опубликовала отчет, который привлек внимание специалистов и пользователей, описывая, как вредоносные программы находят уязвимые системы и используют их ресурсы для майнинга криптовалют. SSH (Secure Shell) — это протокол, который обеспечивает защищенный доступ к удаленным устройствам через зашифрованное соединение. Он широко используется системными администраторами и сетевыми инженерами для управления серверами и другими устройствами. Однако, как показывает практика, многие пользователи не уделяют должного внимания настройкам безопасности своих SSH-серверов, что делает их легкой добычей для киберпреступников.

Согласно отчету Trend Micro, злоумышленники используют различные методы для сканирования сетей и выявления устройств с открытой службой SSH. Часто они применяют автоматизированные инструменты, которые способны обнаружить уязвимые системы за считанные минуты. Как только такие устройства находятся, хакеры используют простой, но эффективный метод — перебор паролей. Многочисленные случаи компрометации указывают на то, что слабые пароли все еще являются распространенной проблемой в мире кибербезопасности. После получения доступа к устройству, злоумышленники устанавливают майнер-бот, который начинает использовать его вычислительную мощность для майнинга криптовалюты.

Этот процесс может привести к значительным затратам ресурсов, включая нагрузку на процессор и потребление электроэнергии, что в конечном итоге может привести к сбоям в работе системы. Пользователи часто не догадываются о том, что их устройства используются для незаконной деятельности, пока не заметят резкого увеличения счетов за электроэнергию или ухудшения производительности. Майнинг криптовалюты требует значительных вычислительных ресурсов, и поэтому хакеры стараются создавать сети из зараженных устройств, которые могут совместно работать над решением сложных математических задач. Эта тактика позволяет им значительно увеличить свои доходы, не оставляя следов, которые могли бы указать на их преступную активность. Trend Micro также отмечает, что многие атакующие используют уже известные уязвимости и недочеты в ПО для получения доступа к системам.

Они неплохо осведомлены о популярных платформах и операционных системах и разрабатывают более совершенные техники, чтобы обойти существующие системы безопасности. Постоянное обновление программного обеспечения становится решающим фактором в борьбе с такими угрозами. Эта угроза также поднимает важные вопросы о безопасности малых и средних бизнесов, которые часто не имеют достаточного уровня безопасности из-за нехватки ресурсов или знаний. Установка и настройка SSH-сервера не требует слишком много времени, но грамотное управление доступом и установка надежных паролей могут значительно снизить риски компрометации. Для защиты от таких атак Trend Micro рекомендует несколько простых, но эффективных мер.

Во-первых, пользователям следует убедиться, что их устройства и ПО регулярно обновляются, что позволяет закрыть уязвимости, которые могут быть использованы злоумышленниками. Во-вторых, использование сложных, уникальных паролей для всех учетных записей сводит к минимуму риск компрометации. Третий совет — отключить возможность входа в систему по паролю и использовать аутентификацию по ключам, которая считается более безопасной. Помимо обеспечения безопасности на уровне устройств, компании и организации должны также обучать своих сотрудников основам кибербезопасности. Понимание угроз и способов защиты — это первый шаг к созданию более безопасной среды.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюту по лучшей цене

Далее
Nigerian Crypto Exchange Patricia Stirs Exit Scam Fears - DailyCoin
Суббота, 07 Декабрь 2024 Нигерийская криптобиржа Patricia вызывает страхи об исчезновении: возможный мошеннический сценарий?

Нигерийская криптобиржа Patricia вызывает опасения по поводу мошенничества с выводом средств. Недавние события усилили подозрения пользователей о возможном закрытии платформы, что вызывает широкий резонанс в криптовалютном сообществе.

BBB Scam Alert: Maryland resident loses almost $3000 to cryptocurrency scheme - BBB
Суббота, 07 Декабрь 2024 Брачество в Берегах: Житель Мэриленда потерял почти $3000 из-за криптовалютного мошенничества

Житель Мэриленда потерял почти 3000 долларов из-за схемы мошенничества с криптовалютой, согласно предупреждению BBB. Мошенники обещали высокие доходы, но в итоге обманули доверчивого инвестора.

'Rich Dad, Poor Dad' Author Suggests Bitcoin Could Be a Scam, But Doesn't Dismiss Its Potential - Cryptonews
Суббота, 07 Декабрь 2024 Автор 'Богатый папа, бедный папа' предупреждает о рисках Биткойна, но не отвергает его возможности

Автор книги "Богатый папа, Бедный папа" считает, что биткойн может оказаться мошенничеством, но не отрицает его потенциал. В статье обсуждаются противоречивые взгляды на криптовалюту и её перспективы в будущем.

‘Scammers’ pose as Crypto Twitter users on Threads as sign-ups near 100M - Cointelegraph
Суббота, 07 Декабрь 2024 Мошенники маскируются под пользователей Crypto Twitter на Threads: регистрация приближается к 100 миллионам!

В статье Cointelegraph обсуждается, как мошенники выдают себя за пользователей Crypto Twitter на платформе Threads, в то время как количество регистраций близится к 100 миллионам. Это подчеркивает растущие риски мошенничества в мире криптовалют и социальный медиа.

How the FTX debacle triggered a wave of crypto fraud - Raconteur
Суббота, 07 Декабрь 2024 Крах FTX: Как финансовый скандал спровоцировал волну крипто-мошенничества

Скандал с FTX стал катализатором волны мошенничества в криптовалютной сфере, подрывая доверие инвесторов и открывая новые возможности для злоумышленников. Статья на Raconteur анализирует последствия этого события и его влияние на рынок криптовалют.

Avoid Scams and Frauds - Vermont Department of Financial Regulation
Суббота, 07 Декабрь 2024 Как защититься от мошенничества: советы Департамента финансового регулирования Вермонта

Вермонтский департамент финансового регулирования предупреждает граждан о растущих мошенничествах и аферах. В статье рассматриваются советы по предотвращению финансовых потерь и защите личных данных.

JUHBZ Scam Prevention Guide: Safeguarding Your Cryptocurrency - theSun
Суббота, 07 Декабрь 2024 JUHBZ: Как защитить свои криптовалюты от мошенничества

Руководство по предотвращению мошенничества JUHBZ: Защитите свои криптовалюты. Убедитесь, что ваши активы в безопасности, следуя полезным советам и стратегиям.