HÖR AV DIG!

Microsoft

Microsoft varnar för att cryptojacking fortfarande är ett stort hot, trots kryptovintern

HemNyheterComputing(Bild: Shutterstock / Wit Olszewksi)Kryptovalutor kanske tappar i värde gentemot dollarn just nu, men de är fortfarande en mycket eftertraktad tillgång för cyberkriminella överallt.Enligt en ny rapport från Microsoft är kryptojacking fortfarande relativt populärt och nya varianter av skadlig kod kommer med avancerade funktioner och nya sätt att undvika upptäckt.I ett blogginlägg (öppnas i ny

Published

on

Microsoft varnar för att cryptojacking fortfarande är ett stort hot, trots kryptovintern

(Bild: Shutterstock / Wit Olszewksi)

Kryptovalutor kanske tappar i värde gentemot dollarn just nu, men de är fortfarande en mycket eftertraktad tillgång för cyberkriminella överallt.

Enligt en ny rapport från Microsoft är kryptojacking fortfarande relativt populärt och nya varianter av skadlig kod kommer med avancerade funktioner och nya sätt att undvika upptäckt.

I ett blogginlägg (öppnas i ny flik) förklarade Microsoft att man upptäcker kryptojackers på ”hundratusentals” slutpunkter varje månad via den inbyggda Windows-antivirus-tjänsten.

Måltavlor för servrar

Kryptojackers är en typ av skadlig kod som utvinner specifika kryptovalutor och skickar mynten till en plånbok som ägs av hackarna. Det skadliga programmet förstör inte den enhet som det infekterar och är inte intresserat av att stjäla känsliga uppgifter från offret, men det absorberar en stor del av enhetens datorkraft.

Av den anledningen är kryptokapare vanligtvis inte intresserade av konsumentklassade enheter, utan har snarare siktet inställt på servrar och virtuella maskiner, som vanligtvis är mer kraftfulla och kan bryta fler tokens, jämfört med vanliga datorer och bärbara datorer.

Bland de populäraste kryptokaparna finns XMRig, en skadlig kod som bryter Monero-token (XMR). Monero är en relativt gammal kryptovaluta, en som lovar sina användare full anonymitet och som därför är oerhört populär bland skurkar och personer som sysslar med olaglig handel.

Bitcoin, tillsammans med andra kryptovalutor, har varit på nedgång under hela året. Efter att ha nått en toppnotering på cirka 68 000 dollar i november förra året föll världens mest populära kryptovaluta till cirka 17 000 dollar, innan den återhämtade sig till dagens 21 000 dollar.

Trots de ogynnsamma utsikterna för tillfället utvecklar cyberkriminella fortfarande kryptojackers. Microsoft säger att de senaste har blivit smygande och ”använder sig av binärer som lever utanför landet (LOLBins) för att undgå upptäckt”.

De flesta antiviruslösningar bör dock kunna upptäcka dem. Microsoft säger att man kan upptäcka kryptojacking bland annat genom att analysera CPU-signaler efter mönster som är modellerade efter kryptojackingaktivitet.

  • Här är vår uppfattning om det bästa skyddet mot utpressningstrojaner (öppnas i ny flik) just nu

Sead är en erfaren frilansjournalist baserad i Sarajevo, Bosnien och Hercegovina. Han skriver om IT (moln, IoT, 5G, VPN) och cybersäkerhet (utpressningstrojaner, dataintrång, lagar och regler). Under sin karriär, som sträcker sig över mer än ett decennium, har han skrivit för många medier, bland annat Al Jazeera Balkans. Han har också hållit i flera moduler om innehållsskrivande för Represent Communications.

Se mer

Continue Reading
REKLAM
KOMMENTERA

Leave a Reply

Din e-postadress kommer inte publiceras.

Exchange

Microsoft Exchange ProxyShell utnyttjas återigen för att bryta krypto

HemNyheterDatateknik(Bild: Shutterstock / Wit Olszewksi)Hackare använder kända ProxyShell-sårbarheter för att installera kryptovalutaminers på sårbara Microsoft Exchange-servrar, hävdar forskare.Cybersäkerhetsexperter från Morphisec observerade oidentifierade angripare som använde ProxyShell (ett paraplybegrepp för flera sårbarheter som, när de är sammanlänkade, möjliggör fjärrkörning av kod) för att installera XMRig på Microsoft Exchange-servrar.XMRig är en av de mest populära varianterna av

Published

on

Microsoft Exchange ProxyShell utnyttjas återigen för att bryta krypto

(Bild: Shutterstock / Wit Olszewksi)

Hackare använder kända ProxyShell-sårbarheter för att installera kryptovalutaminers på sårbara Microsoft Exchange-servrar, hävdar forskare.

Cybersäkerhetsexperter från Morphisec observerade oidentifierade angripare som använde ProxyShell (ett paraplybegrepp för flera sårbarheter som, när de är sammanlänkade, möjliggör fjärrkörning av kod) för att installera XMRig på Microsoft Exchange-servrar.

XMRig är en av de mest populära varianterna av skadlig programvara för utvinning av kryptovaluta, som genererar kryptovalutan Monero (XMR) för angriparna. Monero är ett populärt val bland cyberbrottslingar på grund av dess integritetsfunktioner och det faktum att den är nästan omöjlig att spåra.

Gömmer sig i vanlig ordning

Morphisec säger att de sårbarheter som används i denna kampanj är CVE-2021-34473 och CVE-2021-34523. Båda dessa upptäcktes och åtgärdades för två år sedan. Det bästa sättet att skydda sig mot dessa attacker är därför att tillämpa korrigeringen på sårbara slutpunkter (öppnas i ny flik).

Angriparna har också ansträngt sig extra mycket för att se till att de förblir dolda så länge som möjligt, enligt forskarna.

När mineringen väl är installerad kommer den att skapa en brandväggsregel som tillämpas på alla Windows Firewall-profiler för att blockera all utgående trafik. På så sätt, fortsätter forskarna, kommer IT-teamen och andra försvarare inte att underrättas om intrånget i systemet.

Dessutom kommer skadlig kod att vänta minst 30 sekunder mellan starten av brytningsprocessen och skapandet av brandväggsregeln, för att undvika att utlösa larm från säkerhetsverktyg som övervakar processens körtid.

Kryptovalutamineringsprogram kommer inte att förstöra en dator, men eftersom de tar upp nästan all datorkraft kommer de att göra enheten praktiskt taget oanvändbar. Dessutom kan de ge upphov till enorma elräkningar för datorernas ägare.

Morphisec sa också att sårbara ägare av Microsoft Exchange-servrar inte ska ta lätt på attacken, eftersom det inte finns något som hindrar angriparna från att sprida någon annan form av skadlig kod.

  • Det här är de bästa brandväggarna (öppnas i ny flik) runt

Via: BleepingComputer (opens in new tab)

Anmäl dig till nyhetsbrevetTechRadar Pro för att få alla de viktigaste nyheterna, åsikterna, funktionerna och vägledningen som ditt företag behöver för att lyckas!

Sead är en erfaren frilansjournalist baserad i Sarajevo, Bosnien och Hercegovina. Han skriver om IT (moln, IoT, 5G, VPN) och cybersäkerhet (utpressningstrojaner, dataintrång, lagar och regler). Under sin karriär, som sträcker sig över mer än ett decennium, har han skrivit för många medier, bland annat Al Jazeera Balkans. Han har också hållit i flera moduler om innehållsskrivande för Represent Communications.

Se mer

Continue Reading

cryptomining

Microsoft förbjuder kryptomining från sina molntjänster för att skydda kunderna

Kortfattat: Microsoft har uppdaterat sina licensavtal för att förbjuda kryptomining från sina onlinetjänster. Alla kunder som vill fortsätta att bryta krypto på en Microsoft-hostad tjänst måste först få skriftligt tillstånd från företaget, men detta kommer endast att övervägas för ”testning och forskning för säkerhetsdetektioner” Som The Register rapporterat har Microsoft uppdaterat sina universella licensvillkor för

Published

on

Microsoft förbjuder kryptomining från sina molntjänster för att skydda kunderna

Kortfattat: Microsoft har uppdaterat sina licensavtal för att förbjuda kryptomining från sina onlinetjänster. Alla kunder som vill fortsätta att bryta krypto på en Microsoft-hostad tjänst måste först få skriftligt tillstånd från företaget, men detta kommer endast att övervägas för ”testning och forskning för säkerhetsdetektioner”

Som The Register rapporterat har Microsoft uppdaterat sina universella licensvillkor för onlinetjänster för sitt utbud av Azure-tjänster och Dynamic 365-tjänster för att förbjuda kryptomining utan företagets förhandsgodkännande. Det omfattar alla ”Microsoft-hostade tjänster som kunden prenumererar på enligt ett Microsoft-volymlicensavtal” Det uppdaterade dokumentet gäller främst Azure och trädde i kraft den 1 december

I avsnittet om policy för godtagbar användning står följande: ”Varken kunden, eller de som får tillgång till en onlinetjänst via kunden, får använda en onlinetjänst: för att bryta kryptovaluta utan Microsofts skriftliga godkännande i förväg.”

Microsoft verkar ha smugit mycket av uppdateringen under radarn. Men i ett inlägg i Partner Community igår skrev Daniil Biktimirov, Microsoft Channel Sales Lead, att den uppdaterade policyn uttryckligen förbjuder brytning av kryptovalutor i alla Microsoft Online Services

Redmondjätten berättade för The Register att man införde ändringen eftersom gruvdrift av kryptovalutor kan störa eller försämra dess onlinetjänster. Företaget tillade att användarna ofta kan kopplas till cyberbedrägerier och missbruksattacker, såsom obehörig åtkomst till och användning av kundresurser.

Microsoft ansluter sig till Google Cloud och kräver att användarna ska få skriftligt tillstånd innan de kan utvinna kryptovalutor, vilket även Digital Ocean gör. Oracle och OVH tillåter det inte alls, medan Amazon Web Services inte tillåter det i sin kostnadsfria nivå.

Kryptoindustrin befinner sig i en kris just nu. Regeringar har bråttom att införa strängare reglering efter implosionen av kryptobörsen FTX, som nyligen resulterade i att Sam Bankman-Fried arresterades för bedrägeri och penningtvätt. Vi har också hört talas om gruvarbetare som inte kan betala tillbaka miljonlån och som tvingas lämna över sina gruvriggar som använts som säkerhet. Med de digitala tillgångarnas prisras är kryptomineringen inte det lukrativa eller säkra tidsfördriv som den en gång var, och allt detta kan ha spelat en roll i Microsofts beslut, förutom att det bara handlar om kundernas säkerhet och om företagets onlinetjänster.

Se mer

Continue Reading

blockchain

Microsoft Blockchain Research, Walmart Crypto Work, Samsung & CBDC och mycket mer Nyheter

Supply: AdobeStock / wolterkeFå din dagliga, bit-format digest av kryptoasset och blockchain-relaterad aktuell information som undersöker de historier som flyger under radarn av dagens krypto aktuell information.AdoptionsnyheterComputing huge Microsoft har gjort en rapport om det blockkedjebaserade incitamentsprogrammet för att stärka antipiratstrategier i ett papper, kallat Argus. Konstruerad på Ethereum (ETH) blockchain, Argus syftar till att…

Published

on

Supply: AdobeStock / wolterke

Få din dagliga, bit-format digest av kryptoasset och blockchain-relaterad aktuell information som undersöker de historier som flyger under radarn av dagens krypto aktuell information.

Adoptionsnyheter

  • Computing huge Microsoft har gjort en rapport om det blockkedjebaserade incitamentsprogrammet för att stärka antipiratstrategier i ett papper, kallat Argus. Konstruerad på Ethereum (ETH) blockchain, Argus syftar till att leverera ett pålitligt incitamentssystem samtidigt som det skyddar data som samlats in från den öppna anonyma populationen av piratkopieringsrapportörer.
  • Store huge Walmart har publicerat anställningsannonser som söker efter en Digital Foreign currency and Cryptocurrency Product Prospect. Kandidaten kommer utan tvekan att vara nödvändig för att äga och få Walmarts digitala valutateknik, identifiera krypto associerade investeringar och partnerskap, och bistå som en topic matter professional internt och externt, bland andra aktiviteter.
  • Sydkoreanska internet jätte Kakao växer sitt legacy blockchain system Klaytn till Singapore genom att etablera två enheter i ditt samhälle, The Korea Herald dokumenterade. Företaget har för avsikt att hjälpa till att expandera bedriva sina globaliseringsinitiativ för Klaytn från Singapore, per översynen.
  • 78% av kryptoinvesterare inne i Singapore håller ETH vägt mot 69% som mycket äger bitcoin (BTC), i enlighet med en studie av krypto swap Gemini, finanssystem Seedly, och informationsleverantör CoinMarketCap. Studien av över 4 000 vuxna som genomfördes 29 juni-9 juli upptäckte också att 67% av respondenterna med individuella investeringar har krypto i sin portfölj, och två tredjedelar av kryptohållarna förbättrade sina digitala tillgångar genom pandemin.
  • Spelare från det engelska laget Watford FC kommer att bära Dogecoin (DOGE) på tröjorna i år, The Athletic dokumenterade. Utseendet på meme-myntet köps av sportsbetting-webbplats och krypto online casino Stake.com, eftersom affären är väl värd minst 700 000 GBP (ca 970 500 USD) – och du kommer att kompenseras i kryptovaluta.

CBDC-nyheter

  • The Lender of Korea kommer att testa en digital utländsk valuta genom Galaxy-smartphones från sydkoreanska multinationella teknikjätten Samsung Consumer electronics, rapporterar The Korea Periods. Programmet kommer utan tvekan att samförvaltas av Terrain X, blockchain affiliate of Kakao, vars Klaytn-system kommer att vara värd för huvudbankens digitala valuta (CBDC).
  • The Lender of Ghana har infört ett partnerskap med det tyska finansieringsföretaget Giesecke+Devrient (G+D) för att pilotera det som enligt deras egen utsago kan vara den första allmänna mål-CBDC:n i Afrika. G+D erbjuder tekniken och utvecklar den perfekta lösningen är anpassad till Ghanas behov, som testas i en ansträngningsfas med banker, transaktionsleverantörer, handlare, konsumenter tillsammans med andra lämpliga intressenter.

Gruvinformation

  • BTC gruvbolag Mawson Infrastructure Team har meddelat att dess gruvfarm i Georgia, USA, har vuxit med cirka 300 megawatt (MW). I urladdningen anges att nivån gör det möjligt för Georgia-webbplatsen att förbättra det proprietära hashpriset till 2 000 PH/s och 5 000 PH/s i slutet av 2021 respektive 2022.

Brottsnyheter

  • En mörka internetdrogförsäljare från Maryland som kallas Xanaxman kommer att anklagas av en federal domstol i Maryland för att ha tvättat 137 miljoner dollar till ett värde av BTC från fängelset, baserat på Baltimore Sun. I det helt nya åtalet står det att Farace och Joseph Farace, hans pappa, tvättade läkemedelsintäkter mellan oktober 2019 och april 2021, inklusive att USA:s Drug Enforcement Management (DEA) beslagtog hela 2 933 BTC, i februari och i april i år.

Se mer

Continue Reading

Trendiga

Copyright © 2023 Barakrypto.se

sv_SESvenska