Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Главная » #STREAM » Новости криптовалют за 18.09.2018
16:31

Пользователи медиаплеера Kodi заражены криптомайнером

Пользователи медиаплеера Kodi заражены криптомайнером 18 сентября 2018 ESET предупреждает пользователей медиаплеера Kodi о кибератаке. Как минимум три репозитория с плагинами Kodi используются злоумышленниками для распространения вредоносных криптомайнеров. Kodi – популярный медиаплеер на основе открытого исходного кода. В нем нет собственного контента; чтобы получить доступ к источникам аудио и видеофайлов, пользователи самостоятельно устанавливают дополнения из официального репозитория и сторонних хранилищ. Специалисты ESET установили, что злоумышленники используют экосистему Kodi для распространения криптомайнеров.Вредоносная кампания продолжается с декабря 2017 года. Атакующие скомпрометировали репозитории Bubbles, Gaia и XvBMC, разместив в них вредоносный плагин simplejson под видом новой версии.Модифицированная злоумышленниками версия simplejson имеет номер 3.4.1 (номер легитимного дополнения – 3.4.0). В Kodi по умолчанию включена функция автоматического обновления плагинов, поэтому пользователи скомпрометированных репозиториев получили зараженную «новую версию» сразу после ее появления. Некоторые пострадавшие загрузили вредоносный код вместе с готовыми сборками Kodi.Далее вредоносная программа определяет операционную систему жертвы и, распознав Windows или Linux, загружает соответствующий криптомайнер.На скомпрометированных машинах добывается криптовалюта Monero (XMR). На момент подготовки исследования было заражено не меньше 4774 компьютеров и добыто 62,57 XMR (около 500 000 рублей). По данным телеметрии ESET, по числу заражений лидируют США, Израиль, Греция, Великобритания и Нидерланды – в этих странах Kodi пользуется высокой популярностью.Данный инцидент – вторая известная атака на пользователей экосистемы Kodi и первый эпизод распространения криптомайнеров через систему дополнений для медиаплеера. По прогнозам специалистов ESET, по мере усиления защиты операционных систем плагины для популярных программ станут одной из приоритетных целей злоумышленников. Источник: ESET Поделиться: Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо! Новости отрасли Информационная безопасность Читайте также: Активность банковских троянов растет Хакеры PowerPool используют в целевых атаках уязвимость нулевого дня Поддельный Viber крадет фото и документы из чатов WhatsApp Зафиксирован рост доли много функциональных зловредов Дети, подростки и пожилые люди – в группе киберриска

Обсудить в чате
Похожие новости
  • 24 Сен, 17:18

    Кина не будет. Медиаплеер Kodi распространял криптоманер

    ESET предупреждает пользователей медиаплеера Kodi о кибератаке. Как минимум, три репозитория с плагинами Kodi используются злоумышленниками для распространения вредоносных криптомайнеров. Kodi – популярный медиаплеер на основе открытого исходного код...

  • 18 Сен, 15:38

    Пользователей медиаплеера Kodi атакуют вымогатели...

    ESET предупреждает пользователей медиаплеера Kodi о кибератаке. Специалисты сообщают, что, как минимум, три репозитория с плагинами Kodi используют злоумышленники для распространения вредоносных криптомайнеров. Кибератаки продолжаются с декабря 2017 ...

  • 14 Сен, 13:37

    Пользователи ряда аддонов для Kodi оказались заражены...

    Вредоносная операция, судя по всему, началась еще в декабре 2017 года, и первым был скомпрометирован аддон script.module.simplejson (верия 2.16.0 и выше) из уже неработающего репозитория Bubbles. Однако когда Bubbles закрылся, распространять малварь ...

В мире за неделю

Pro banner