Microsoft предупредила о вирусе-майнере LemonDuck, поражающем системы Windows и Linux

Microsoft предупредила о вирусе-майнере LemonDuck, поражающем системы Windows и Linux

Специалисты по цифровой безопасности компании Microsoft предупреждают о распространении вируса LemonDuck. Как только он попадает на компьютер, то создаёт сеть ботнет для майнинга криптовалюты Monero. Параллельно вирус не забывает красть учётные данные и отключать защитные функции, предоставляя доступ к ПК создавшим его хакерам. Отмечается, что LemonDuck поражает не только ПК на базе ОС Windows, но также и на Linux.

Как пишет Microsoft, вирус распространяется через фишинговые письма, флеш-накопители USB и уязвимости системы безопасности. Что касается последнего вектора атаки, то LemonDuck использует следующие уязвимости:

  • VE-2017-0144 (EternalBlue);
  • CVE-2017-8464 (LNK RCE);
  • CVE-2019-0708 (BlueKeep);
  • CVE-2020-0796 (SMBGhost);
  • CVE-2021-26855 (ProxyLogon);
  • CVE-2021-26857 (ProxyLogon);
  • CVE-2021-26858 (ProxyLogon);
  • CVE-2021-27065 (ProxyLogon).

«Попав на компьютер через почтовый ящик Outlook, в рамках своего обычного поведения LemonDuck пытается запустить скрипт, ворующий информацию об учётных записях, присутствующих на устройстве. Затем скрип даёт почтовому ящику команды на рассылку копий вируса в составе фишингового сообщения всем записанным контактам. После того, как письма будут отосланы, вирус себя маскирует, удаляя все разосланные им исходящие сообщения», — объяснила команда Microsoft 365 Defender Threat Intelligence Team.

Microsoft предупредила о вирусе-майнере LemonDuck, поражающем системы Windows и Linux

Пример фишингового письма

Microsoft предупредила о вирусе-майнере LemonDuck, поражающем системы Windows и Linux

География активности ботнет-сети LemonDuck

Основная цель LemonDuck — добыча криптовалюты Monero, которая чаще всего становится выбором в подобных хакерских атаках. В своих ранних версиях LemonDuck в основном функционировал на территории Китая, а теперь его фиксируют в США, РоSSии, Германии, Великобритании, Индии, Корее, Канаде, Франции, Вьетнаме и других странах.


Влад Кулиев, Supreme2.Ru





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

В аеропортах на всіх континентах хаос через глобальний збій MicrosoftВ аеропортах на всіх континентах хаос через глобальний збій Microsoft
Скандал в OpenAI: 90% працівників пригрозили перейти в MicrosoftСкандал в OpenAI: 90% працівників пригрозили перейти в Microsoft
Microsoft найняла колишнього главу OpenAIMicrosoft найняла колишнього главу OpenAI
Microsoft перестане обслуговувати Windows 10: що зміниться для користувачівMicrosoft перестане обслуговувати Windows 10: що зміниться для користувачів
Microsoft хоче інвестувати $10 мільярдів у компанію OpenAI, яка розвиває штучний інтелектMicrosoft хоче інвестувати $10 мільярдів у компанію OpenAI, яка розвиває штучний інтелект
Microsoft зафіксувала атаку програм-вимагачів на компанії з України та ПольщіMicrosoft зафіксувала атаку програм-вимагачів на компанії з України та Польщі
Microsoft залишила росіян без легальних Windows 10 та Windows 11Microsoft залишила росіян без легальних Windows 10 та Windows 11
Internet Explorer от Microsoft прекратил работу во всем миреInternet Explorer от Microsoft прекратил работу во всем мире
Microsoft прекратила поддержку браузера Internet ExplorerMicrosoft прекратила поддержку браузера Internet Explorer
Microsoft предупредила о проблеме с удалением файлов при сбросе настроек в Windows 11 и Windows 10Microsoft предупредила о проблеме с удалением файлов при сбросе настроек в Windows 11 и Windows 10
Последние новости

Подгружаем последние новости