Monero Cryptojacking Malware Cible L'enseignement Supérieur

von david coignard

Monero Cryptojacking Malware Cible L'enseignement Supérieur
Monero Cryptojacking Malware Cible L'enseignement Supérieur
Selon une étude publiée par Guardicore Labs, un botnet malveillant appelé FritzFrog a été déployé sur dix millions d'adresses IP. Le malware a largement ciblé les bureaux gouvernementaux, les établissements d'enseignement, les centres médicaux, les banques et les entreprises de télécommunications, installant une application minière Monero (XMR) connue sous le nom de XMRig.
Guardicore Labs explique que FritzFrog utilise une attaque par force brute sur des millions d'adresses pour accéder aux serveurs. C'est là qu'un attaquant soumet de nombreux mots de passe ou phrases de passe dans l'espoir de deviner éventuellement correctement.
Une fois qu'il est entré, il exécute un processus distinct nommé «libexec» pour exécuter XMRig.
«Il a réussi à enfreindre plus de 500 serveurs SSH, y compris ceux d’établissements d’enseignement supérieur connus aux États-Unis et en Europe, ainsi qu’une entreprise ferroviaire.»
La société de cybersécurité a déclaré que FritzFrog semble être un logiciel malveillant unique en son genre et qu'il était «compliqué» de le suivre car les connexions étaient cachées dans un réseau peer-to-peer (P2P).
Ophir Harpaz, chercheur à Guardicore Labs, a commenté:
«Contrairement aux autres botnets P2P, FritzFrog combine un ensemble de propriétés qui le rend unique: il est sans fichier, car il assemble et exécute des charges utiles en mémoire. Il

Read the full article

david coignard

Zur Person

david coignard