Контакты
Подписка
МЕНЮ
Контакты
Подписка

Майнер криптовалюты для серверов Jenkins принес операторам $3,4 млн

Майнер криптовалюты для серверов Jenkins принес операторам $3,4 млн

Майнер криптовалюты для серверов Jenkins принес операторам $3,4 млн


19.02.2018



Киберпреступная группировка, предположительно, китайского происхождения, заработала $3,4 млн, взламывая серверы Jenkins и устанавливая на них майнер JenkinsMiner для добычи криптовалюты Monero.

Jenkins – наиболее популярный сервер автоматизации с открытым исходным кодом, поддерживаемый американской компанией CloudBees и сообществом Jenkins. В настоящее время насчитывается около 133 тыс. активных установок Jenkins и более 1 млн пользователей по всему миру.

Как hообщают исследователи из Check Point, в ходе атак киберпреступники эксплуатируют уязвимость CVE-2017-1000353, связанную с реализацией в Jenkins Java-десериализации. Проблема возникает из-за недостаточной проверки сериализованного объекта и позволяет злоумышленникам загружать и устанавливать на сервер Jenkins майнер JenkinsMiner.

Вредонос может работать на разных платформах и версиях Windows. Перед каждой кампанией операторы обновляют его и меняют пул для майнинга, используемый для трансфера прибыли. Большинство загрузок JenkinsMiner осуществлялось с IP-адресов в Китае, принадлежащих правительственному информационному центру в городском округе Хуайань. Были серверы взломаны или используются правительственными хакерами, неизвестно.

 

Securitylab