HÖR AV DIG!

Exchange

Microsoft Exchange ProxyShell utnyttjas återigen för att bryta krypto

HemNyheterDatateknik(Bild: Shutterstock / Wit Olszewksi)Hackare använder kända ProxyShell-sårbarheter för att installera kryptovalutaminers på sårbara Microsoft Exchange-servrar, hävdar forskare.Cybersäkerhetsexperter från Morphisec observerade oidentifierade angripare som använde ProxyShell (ett paraplybegrepp för flera sårbarheter som, när de är sammanlänkade, möjliggör fjärrkörning av kod) för att installera XMRig på Microsoft Exchange-servrar.XMRig är en av de mest populära varianterna av

Published

on

Microsoft Exchange ProxyShell utnyttjas återigen för att bryta krypto

(Bild: Shutterstock / Wit Olszewksi)

Hackare använder kända ProxyShell-sårbarheter för att installera kryptovalutaminers på sårbara Microsoft Exchange-servrar, hävdar forskare.

Cybersäkerhetsexperter från Morphisec observerade oidentifierade angripare som använde ProxyShell (ett paraplybegrepp för flera sårbarheter som, när de är sammanlänkade, möjliggör fjärrkörning av kod) för att installera XMRig på Microsoft Exchange-servrar.

XMRig är en av de mest populära varianterna av skadlig programvara för utvinning av kryptovaluta, som genererar kryptovalutan Monero (XMR) för angriparna. Monero är ett populärt val bland cyberbrottslingar på grund av dess integritetsfunktioner och det faktum att den är nästan omöjlig att spåra.

Gömmer sig i vanlig ordning

Morphisec säger att de sårbarheter som används i denna kampanj är CVE-2021-34473 och CVE-2021-34523. Båda dessa upptäcktes och åtgärdades för två år sedan. Det bästa sättet att skydda sig mot dessa attacker är därför att tillämpa korrigeringen på sårbara slutpunkter (öppnas i ny flik).

Angriparna har också ansträngt sig extra mycket för att se till att de förblir dolda så länge som möjligt, enligt forskarna.

När mineringen väl är installerad kommer den att skapa en brandväggsregel som tillämpas på alla Windows Firewall-profiler för att blockera all utgående trafik. På så sätt, fortsätter forskarna, kommer IT-teamen och andra försvarare inte att underrättas om intrånget i systemet.

Dessutom kommer skadlig kod att vänta minst 30 sekunder mellan starten av brytningsprocessen och skapandet av brandväggsregeln, för att undvika att utlösa larm från säkerhetsverktyg som övervakar processens körtid.

Kryptovalutamineringsprogram kommer inte att förstöra en dator, men eftersom de tar upp nästan all datorkraft kommer de att göra enheten praktiskt taget oanvändbar. Dessutom kan de ge upphov till enorma elräkningar för datorernas ägare.

Morphisec sa också att sårbara ägare av Microsoft Exchange-servrar inte ska ta lätt på attacken, eftersom det inte finns något som hindrar angriparna från att sprida någon annan form av skadlig kod.

  • Det här är de bästa brandväggarna (öppnas i ny flik) runt

Via: BleepingComputer (opens in new tab)

Anmäl dig till nyhetsbrevetTechRadar Pro för att få alla de viktigaste nyheterna, åsikterna, funktionerna och vägledningen som ditt företag behöver för att lyckas!

Sead är en erfaren frilansjournalist baserad i Sarajevo, Bosnien och Hercegovina. Han skriver om IT (moln, IoT, 5G, VPN) och cybersäkerhet (utpressningstrojaner, dataintrång, lagar och regler). Under sin karriär, som sträcker sig över mer än ett decennium, har han skrivit för många medier, bland annat Al Jazeera Balkans. Han har också hållit i flera moduler om innehållsskrivande för Represent Communications.

Se mer

Continue Reading
REKLAM
KOMMENTERA

Leave a Reply

Din e-postadress kommer inte publiceras.

Crypto

Kryptobörsen Kraken skär ner 1 100 jobb

Kryptobörsen Kraken meddelade idag att den avskedar 1 100 anställda. Meddelandet kom från ett blogginlägg från företaget och följer på liknande nyheter från DoorDash att de också skär ner på personalen.Nyheten att Kraken skär ner på personalen – och därmed kostnaderna – är ingen överraskning, med tanke på ett allmänt dystert makroekonomiskt klimat och ännu

Published

on

Kryptobörsen Kraken skär ner 1 100 jobb

Kryptobörsen Kraken meddelade idag att den avskedar 1 100 anställda. Meddelandet kom från ett blogginlägg från företaget och följer på liknande nyheter från DoorDash att de också skär ner på personalen.

Nyheten att Kraken skär ner på personalen – och därmed kostnaderna – är ingen överraskning, med tanke på ett allmänt dystert makroekonomiskt klimat och ännu sämre klimat i kryptoland. Före Kraken-nyheterna har vi sett flera högprofilerade implosioner i och bland web3-företag, och uppsägningar från andra börser, inklusive den amerikanska kryptojätten Coinbase tidigare i år.

Enligt Kraken representerar de 1 100 anställda som berörs cirka 30 % av personalen, vilket gör dem hårdare än de flesta nedskärningar vi har sett från teknikföretag i år, nedskärningar som tenderade att landa i intervallet 10-20 %.

Börsen förklarade varför de gjorde nedskärningarna och skrev att ”betydligt lägre handelsvolymer och färre kundregistreringar” i år fick dem att minska sin anställningstakt och undvika ”stora marknadsföringsåtaganden” Fortsatta ”negativa influenser på finansmarknaderna”, enligt Kraken, gjorde dock nedskärningarna nödvändiga, trots att man försökte minska andra utgifter innan man sade upp personal.

DoorDash hänvisade till ”makroeffekter” som ledde till nedskärningar, vilket ger en liknande bild av den marknad som företaget möter idag

Avskedanden har blivit vanliga på teknikmarknaden i år. Från nystartade företag till teknikjättar har många teknikföretag försökt minska sina kostnader som svar på en långsammare tillväxt än väntat, eller på behovet av att minska olönsamheten när investerarnas inställning har förändrats. Förra årets mantra om tillväxt till varje pris har gått rakt in i marknadens förväntningar på renare resultaträkningar i år.

Efter en liten avmattning har uppsägningarna inom den tekniska sektorn ökat igen. Kryptomarknaden har sett en kraftigare nedgång i år än teknikmarknaden mer generellt, vilket gör att Krakens nedskärningar inte är någon överraskning, även om de utgör en större del av företagets totala personalstyrka än vad vi har sett bland andra företag.

Coinbase och Kraken är inte ensamma om att minska sina personalkostnader. OpenSea, ett annat företag som såg sin värdering skjuta i höjden under 2021-erans startup- och kryptoboom, tvingades också skära ner på sin personalstyrka.

Se mer

Continue Reading

Crypto

Kryptobörsen Binance avbryter räddningen av FTX en dag efter att ha tillkännagivit ett uppköpserbjudande

FTX kommer inte att räddas av sin största konkurrent. En dag efter att ha tillkännagivit en föreslagen affär för att köpa kryptovalutabörsen, sade Binance att man inte gillade vad man fann i företagets böcker. ”Som ett resultat av företagets due diligence, liksom de senaste nyhetsrapporterna om misskötta kundmedel och påstådda utredningar från amerikanska myndigheter, har

Published

on

Kryptobörsen Binance avbryter räddningen av FTX en dag efter att ha tillkännagivit ett uppköpserbjudande

FTX kommer inte att räddas av sin största konkurrent. En dag efter att ha tillkännagivit en föreslagen affär för att köpa kryptovalutabörsen, sade Binance att man inte gillade vad man fann i företagets böcker. ”Som ett resultat av företagets due diligence, liksom de senaste nyhetsrapporterna om misskötta kundmedel och påstådda utredningar från amerikanska myndigheter, har vi beslutat att vi inte kommer att fullfölja det potentiella förvärvet av FTX”, twittrade Binance på onsdagseftermiddagen. ”Vår förhoppning var att kunna stödja FTX:s kunder för att tillhandahålla likviditet, men problemen ligger utanför vår kontroll eller förmåga att hjälpa till.”

Det övergivna uppköpserbjudandet avslutar en tumultartad vecka för FTX. Den 2 november Coinbase publicerade en rapport som avslöjade att kryptovalutabörsen stod inför en likviditetskris. Som svar på artikeln meddelade Binances vd Changpeng Zhao att företaget skulle sälja FTX:s FTT-token till ett värde av cirka 529 miljoner dollar, ett drag som utplånade kryptovalutans värde och inledde ett offentligt gräl mellan de konkurrerande börserna.

Redan när förvärvet först tillkännagavs verkade sannolikheten för att det skulle gå vidare i bästa fall osäker, och Zhao betonade då att affären inte var bindande. ”Detta är en mycket dynamisk situation och vi bedömer situationen i realtid. Binance har möjlighet att när som helst dra sig ur affären”, sade han på tisdagen. Följande morgon kom The Wall Street Journal och Coinbase med separata rapporter där det hävdades att Binance starkt lutar åt att avbryta räddningen.

Mindre än en timme senare rapporterade Bloombergatt den amerikanska finansinspektionen (US Securities and Exchange Commission) undersökte FTX för att avgöra om företaget hade misskött kundmedel. Det är värt att notera här att justitiedepartementet och SEC också utreder Binance.

Alla produkter som rekommenderas av Engadget är utvalda av vår redaktion, oberoende av vårt moderbolag. Vissa av våra artiklar innehåller affilieringslänkar. Om du köper något via en av dessa länkar kan vi få en affiliateprovision. Alla priser är korrekta vid tidpunkten för publiceringen.

Se mer

Continue Reading

collapses

FTX-börsen kollapsar och sänder ”seismiska” chockvågor genom hela kryptobranschen

Aj! Kryptobörsen FTX drabbades av en nästan fullständig implosion och föll med 85 procent idag och hela 90 procent sedan förra veckans högsta nivå på 25,78 dollar. Kollapsen följer på påståenden om att Binance backar ur en fusionsaffär och att en FTC-utredning inleds om att FTX missköter uttagsbegäran. Token är nu värd mindre än 3

Published

on

FTX-börsen kollapsar och sänder ”seismiska” chockvågor genom hela kryptobranschen

Aj! Kryptobörsen FTX drabbades av en nästan fullständig implosion och föll med 85 procent idag och hela 90 procent sedan förra veckans högsta nivå på 25,78 dollar. Kollapsen följer på påståenden om att Binance backar ur en fusionsaffär och att en FTC-utredning inleds om att FTX missköter uttagsbegäran. Token är nu värd mindre än 3 dollar.

Kryptovalutor fortsatte att falla på onsdagen när FTX-börsen imploderar. Kryptomiljardären Sam Bankman-Frieds handelsplattform upplevde vad som brukar kallas en ”bankrun” efter att den amerikanska federala handelskommissionen meddelade att den hade inlett en utredning om huruvida FTX Trading olagligt hanterade kunduttag tidigare i veckan.

En bankrun är när ett stort antal insättare går för att ta ut sina pengar ur en bank. Det sker vanligtvis när folk tror att institutet är på väg att bli insolvent. Eftersom de flesta av en banks pengar bara finns på papper och inte i det lokala valvet, går de flesta insättare som vill ta ut pengar tomhänta därifrån, vilket ytterligare ökar paniken

I Bankman-Frieds fall hävdar FTC att han lånade ut investerarnas FT-tokens (FTT) till andra kryptolångivare som BlockFi och Voyager Digital. Han ingick dessutom flera reklamavtal med idrottslag och idrottsmän för att marknadsföra FTX.

Forbes noterar att omstöpningen orsakade en krusningseffekt som ledde till att Bitcoin-värdet föll med 10 procent på tisdagen och ytterligare sju procent på onsdagen till 17 056 dollar – en tvåårslägsta nivå. Bitcoin har fortsatt sin nedgång sedan morgonen och ligger i skrivande stund på 16 034,70 dollar, vilket är mer än 5 000 dollar lägre än för en vecka sedan

Före skräcken rapporterades det att rivaliserande börsen Binance var i samtal om att gå samman med FTX men backade ur affären. Som svar på detta utfärdade Binances vd Changpeng Zhao, ofta kallad bara CZ, en tweet med ett memo som han skickade till alla Binance-anställda

Enligt CZ hade Binance inget att göra med FTX:s kris. Han betonar att detta inte var någon ”masterplan” för att backa ur affären. Due diligence pågår fortfarande, vilket tyder på att avtalet inte är upphävt, trots vad CoinDesk:s ”anonyma källor” säger.

”HANDELA INTE med FT-tokens. Om du har en väska har du en väska. Köp eller sälj INTE”, rådde CK

Förmodligen ett klokt beslut med tanke på att myntet inte har någon annanstans att ta vägen än uppåt eller utåt. Bankman-Frieds FTT föll med sju procent, på onsdagen. Tokens höll sig relativt stabila förra veckan och pendlade runt 25 dollar. Vid publiceringen värderas tokenerna till 2,50 dollar, ett 90-procentigt fritt fall. Att sälja vid denna tidpunkt skulle praktiskt taget vara en totalförlust om du inte investerade långt tillbaka i september 2019 när den handlades för under 2 dollar

Återverkningarna kändes också i resten av sektorn. Ethereum sjönk med nio procent på onsdagen och är 30 procent lägre än för en vecka sedan. Aktien i Coinbase dumpade 18 procent av sin värdering under de senaste två dagarna och närmar sig en all-time low.

”Bernsteins analytiker kallade dippen för ett resultat av ett ”seismiskt skifte” i branschen”, konstaterade Forbes.

Se mer

Continue Reading

Trendiga

Copyright © 2023 Barakrypto.se

sv_SESvenska