IT-компания предупредила о вирусе, который поражает Windows и Linux
Специалисты по цифровой безопасности компании Microsoft предупреждают о распространении вируса LemonDuck. Как только он попадает на компьютер, то создаёт сеть ботнет для майнинга криптовалюты Monero. Параллельно вирус не забывает красть учётные данные и отключать защитные функции, предоставляя доступ к ПК создавшим его хакерам. Отмечается, что LemonDuck поражает не только ПК на базе ОС Windows, но также и на Linux, передает 3DNews.
Как пишет Microsoft, вирус распространяется через фишинговые письма, флеш-накопители USB и уязвимости системы безопасности. Что касается последнего вектора атаки, то LemonDuck использует следующие уязвимости:
VE-2017-0144 (EternalBlue);
CVE-2017-8464 (LNK RCE);
CVE-2019-0708 (BlueKeep);
CVE-2020-0796 (SMBGhost);
CVE-2021-26855 (ProxyLogon);
CVE-2021-26857 (ProxyLogon);
CVE-2021-26858 (ProxyLogon);
CVE-2021-27065 (ProxyLogon).
«Попав на компьютер через почтовый ящик Outlook, в рамках своего обычного поведения LemonDuck пытается запустить скрипт, ворующий информацию об учётных записях, присутствующих на устройстве. Затем скрипт даёт почтовому ящику команды на рассылку копий вируса в составе фишингового сообщения всем записанным контактам. После того, как письма будут отосланы, вирус себя маскирует, удаляя все разосланные им исходящие сообщения», — объяснила команда Microsoft 365 Defender Threat Intelligence Team.

Пример фишингового письма

География активности ботнет-сети LemonDuck
Основная цель LemonDuck — добыча криптовалюты Monero, которая чаще всего становится выбором в подобных хакерских атаках. В своих ранних версиях LemonDuck в основном функционировал на территории Китая, а теперь его фиксируют в США, России, Германии, Великобритании, Индии, Корее, Канаде, Франции, Вьетнаме и других странах.





Политика «Розвідка попередила про підготовку Росією нового масованого удару, – Зеленський»
Политика «У Раді заявили про недоречність оцінок українського визвольного руху з боку Ізраїлю»
Мир «НАТО має інвестувати в безпеку Чорноморського регіону, – Залужний»
Спорт «Українська тенісистка присоромила організаторів "Ролан Гарросу" за запрошення спортсменів, які підтримують воєнні злочини»
Мир «Експосадовець ЦРУ вкрав у відомства 303 золотих злитка вартістю на 40 млн доларів»
Мир ««Грипен» для ВСУ: украинские пилоты уже проходят обучение»