Hakeri pokušavaju da iskoriste rekordere sigurnosnih kamera za kopanje Bitcoina
Vesti, 03.04.2014, 09:07 AM
Sajber kriminalci distribuiraju malver koji je dizajniran tako da iskoristi rekordere sigurnosnih kamera za kopanje Bitcoina.
Na ovo je upozorio Johanes Urlih, predavač na SANS Technology Institute, koji je prošlog petka objavio da je otkrio maliciozni program na digitalnim video rekorderima (DVR) Hikvision koji se koriste za snimanje videa sa sigurnosnih kamera. On je rekao da hakeri koriste malver da bi se infiltrirali u sigurnosne kamere koje potom koriste za kopanje Bitcoina.
Malver se izgleda širi sa uređaja na uređaj, pokušavajući da inficira svaki uređaj koji nađe na mreži.
“Analiza malvera je još uvek u toku i svaka pomoć je dobrodošla”, rekao je Urlih, dodajući da početni nalazi govore da je malver ARM Binary (dizajniran da radi na ARM infrastrukturi), i da cilja na uređaje a ne na x86 Linux server, kao i da malver skenira Synology uređaje na portu 5000.
Ovo hakovanje je atipično, jer malver ne cilja na Linux i Windows sisteme, već na DVR uređaje pa čak i na rutere jer je Urlih i na njima pronašao malver.
Ipak, ovo nije prvi put da hakeri pokušavaju da iskoriste tuđi hardver da bi zaradili rudarenjem Bitcoina, popularne digitalne valute. Oni često pokušavaju da iskoriste svaki uređaj nad kojim steknu kontrolu u ove svrhe, pa kao što vidimo i rekordere sigurnosnih kamera.
Urlih kaže da ovo nije prvi put da vidi zaražene rutere i DVR uređaje. To se u slučajevima koje je do sada video obično događalo slučajno, a uređaji su bili zaraženi crvima pisanim za Linux ili Windows računare, koji bi se slučajno raširili na uređaje koji koriste isti operativni sistem. Međutim, u ovom slučaju maliciozni kod je dizajniran za ARM procesor tako da su po svemu sudeći hakeri imali na umu konkretne uređaje.
Ipak, pojedini stručnjaci se pitaju zbog čega su hakeri odabrali Hikvision rekordere, jer su ovi uređaji i njihovi čipovi prilično beskorisni kada je reč o kopanju Bitcoina, s obzirom da nemaju dovoljno kompjuterske snage za kalkulacije koje su neophodne za to.
Međutim, treba podsetiti na nedavno otkriće malvera koji može da zloupotrebi Android uređaje za kopanje digitalne valute, ali koji se nije pokazao naročito efikasnim. Uprkos tome, stručnjaci veruju da ćemo u budućnosti videti porast broja malvera ove vrste.
Izdvojeno
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





