Цифровое искусство NFT Скам и безопасность

Бот-майнер находит жертвы: устройства с работающей службой SSH под угрозой

Цифровое искусство NFT Скам и безопасность
Miner Bot Targets Devices With Running SSH Service - Trend Micro

Минер-бот нацеливается на устройства с активной службой SSH, по данным Trend Micro. Эта угроза позволяет злоумышленникам использовать ресурсы зараженных устройств для майнинга криптовалюты, что может существенно снизить производительность систем и повысить риски безопасности.

В последние месяцы в киберпространстве наблюдается тревожная тенденция: хакеры начали активно использовать так называемые "майнер-боты" для атаки на устройства с работающей службой SSH. Крупная кибербезопасностная компания Trend Micro опубликовала отчет, который привлек внимание специалистов и пользователей, описывая, как вредоносные программы находят уязвимые системы и используют их ресурсы для майнинга криптовалют. SSH (Secure Shell) — это протокол, который обеспечивает защищенный доступ к удаленным устройствам через зашифрованное соединение. Он широко используется системными администраторами и сетевыми инженерами для управления серверами и другими устройствами. Однако, как показывает практика, многие пользователи не уделяют должного внимания настройкам безопасности своих SSH-серверов, что делает их легкой добычей для киберпреступников.

Согласно отчету Trend Micro, злоумышленники используют различные методы для сканирования сетей и выявления устройств с открытой службой SSH. Часто они применяют автоматизированные инструменты, которые способны обнаружить уязвимые системы за считанные минуты. Как только такие устройства находятся, хакеры используют простой, но эффективный метод — перебор паролей. Многочисленные случаи компрометации указывают на то, что слабые пароли все еще являются распространенной проблемой в мире кибербезопасности. После получения доступа к устройству, злоумышленники устанавливают майнер-бот, который начинает использовать его вычислительную мощность для майнинга криптовалюты.

Этот процесс может привести к значительным затратам ресурсов, включая нагрузку на процессор и потребление электроэнергии, что в конечном итоге может привести к сбоям в работе системы. Пользователи часто не догадываются о том, что их устройства используются для незаконной деятельности, пока не заметят резкого увеличения счетов за электроэнергию или ухудшения производительности. Майнинг криптовалюты требует значительных вычислительных ресурсов, и поэтому хакеры стараются создавать сети из зараженных устройств, которые могут совместно работать над решением сложных математических задач. Эта тактика позволяет им значительно увеличить свои доходы, не оставляя следов, которые могли бы указать на их преступную активность. Trend Micro также отмечает, что многие атакующие используют уже известные уязвимости и недочеты в ПО для получения доступа к системам.

Они неплохо осведомлены о популярных платформах и операционных системах и разрабатывают более совершенные техники, чтобы обойти существующие системы безопасности. Постоянное обновление программного обеспечения становится решающим фактором в борьбе с такими угрозами. Эта угроза также поднимает важные вопросы о безопасности малых и средних бизнесов, которые часто не имеют достаточного уровня безопасности из-за нехватки ресурсов или знаний. Установка и настройка SSH-сервера не требует слишком много времени, но грамотное управление доступом и установка надежных паролей могут значительно снизить риски компрометации. Для защиты от таких атак Trend Micro рекомендует несколько простых, но эффективных мер.

Во-первых, пользователям следует убедиться, что их устройства и ПО регулярно обновляются, что позволяет закрыть уязвимости, которые могут быть использованы злоумышленниками. Во-вторых, использование сложных, уникальных паролей для всех учетных записей сводит к минимуму риск компрометации. Третий совет — отключить возможность входа в систему по паролю и использовать аутентификацию по ключам, которая считается более безопасной. Помимо обеспечения безопасности на уровне устройств, компании и организации должны также обучать своих сотрудников основам кибербезопасности. Понимание угроз и способов защиты — это первый шаг к созданию более безопасной среды.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Tether CEO warns of new wave crypto airdrop scam emails, CoinGecko potentially affected - Cointelegraph
Суббота, 07 Декабрь 2024 Глава Tether предупреждает о новой волне мошеннических писем с крипто-эйрдропами: CoinGecko может оказаться под угрозой

Генеральный директор Tether предупреждает о новой волне мошеннических электронных писем, связанных с крипто-аирдропами, в которых может быть затронут CoinGecko.

Crypto entrepreneur faces potential prosecution in Israel related to $290M scam: Report - Cointelegraph
Суббота, 07 Декабрь 2024 Крипто-предприниматель под угрозой уголовного преследования в Израиле из-за схемы на $290 миллионов

Крипто-предприниматель в Израиле может столкнуться с уголовным преследованием из-за предполагаемого мошенничества на сумму 290 миллионов долларов. По информации Cointelegraph, дело привлекло внимание правоохранительных органов и вызывает опасения в криптовалютном сообществе.

Cryptocurrency scam uses thousands of YouTube videos to connect with victims - Cision News
Суббота, 07 Декабрь 2024 Криптовалютный мошенничество: как тысячи видеороликов на YouTube ловят жертвы

В статье рассматривается, как криптовалютные мошенники используют тысячи видео на YouTube для связи с жертвами. Мошенники создают контент, чтобы завоевать доверие и заманить пользователей в ловушку, обманывая их на крупные суммы денег.

BitForex under Hong Kong's SFC scrutiny for potential crypto scam - Crypto Briefing
Суббота, 07 Декабрь 2024 BitForex под прицелом Гонконгской SFC: возможный крипто-мошенничество на повестке дня

BitForex подвергся расследованию Службы ценных бумаг и фьючерсов Гонконга (SFC) из-за возможного мошенничества в сфере криптовалют. Власти обеспокоены деятельностью платформы и рассматривают её в контексте защиты инвесторов и соблюдения регуляторных норм.

UK cryptocurrency scams jump 23%, young investors prime targets: Lloyds Bank - Cointelegraph
Суббота, 07 Декабрь 2024 Мошенничество с криптовалютой в Великобритании выросло на 23%: молодые инвесторы в зоне риска, согласно Lloyds Bank

В Великобритании количество мошенничеств с криптовалютами увеличилось на 23%. Молодые инвесторы становятся главными целями аферистов, согласно отчету банка Lloyds.

Binance users in Hong Kong lose $450K in wave of fraud texts: HK police - Cointelegraph
Суббота, 07 Декабрь 2024 Пользователи Binance в Гонконге потеряли $450K из-за волны мошеннических сообщений

В Гонконге полиция сообщила о потере 450 тысяч долларов пользователями Binance в результате волны мошеннических сообщений. Жертвами стали пользователи, получавшие злоумышленнические SMS и другие формы связи, нацеленные на кражу средств.

Fintech Revolut Prevented $13.5 Million Loss Due to Potential Fraud - Bitcoinsensus
Суббота, 07 Декабрь 2024 Revolut предотвратил потерю $13,5 миллиона из-за потенциального мошенничества

Финансовая компания Revolut предотвратила потенциальные потери в размере 13,5 миллиона долларов из-за мошенничества. Этот случай подчеркивает важность безопасности и защиты клиентов в сфере финансовых технологий.