Новости Майнер криптовалюты для серверов jenkins принес операторам $3,4 млн

Тема в разделе "Новости в мире кардинга", создана пользователем Cardwork, .

  1. ooz

    ooz Администратор

    Депозит:
    0 $.
    Киберпреступная группировка, предположительно, китайского происхождения, заработала $3,4 млн, взламывая серверы Jenkins и устанавливая на них майнер JenkinsMiner для добычи криптовалюты Monero.

    Jenkins – наиболее популярный сервер автоматизации с открытым исходным кодом, поддерживаемый американской компанией CloudBees и сообществом Jenkins. В настоящее время насчитывается около 133 тыс. активных установок Jenkins и более 1 млн пользователей по всему миру.

    Как сообщают исследователи из Check Point, в ходе атак киберпреступники эксплуатируют уязвимость CVE-2017-1000353, связанную с реализацией в Jenkins Java-десериализации. Проблема возникает из-за недостаточной проверки сериализованного объекта и позволяет злоумышленникам загружать и устанавливать на сервер Jenkins майнер JenkinsMiner.

    Вредонос может работать на разных платформах и версиях Windows. Перед каждой кампанией операторы обновляют его и меняют пул для майнинга, используемый для трансфера прибыли. Большинство загрузок JenkinsMiner осуществлялось с IP-адресов в Китае, принадлежащих правительственному информационному центру в городском округе Хуайань. Были серверы взломаны или используются правительственными хакерами, неизвестно.​
     
    ooz,