Множество сайтов атакованы эксплоитом GreenFlash Sundown Exploit Kit для майнинга криптовалюты
GreenFlash Sundown — это набор уязвимостей, который был обнаружен в 2016 году. Это один из вариантов более раннего Sundown Exploit Kit. И если ранее, он использовался для распостранения программ-вымогателей Locky и Hermes, то теперь стали использовать и для майнинга.
В результате - ресурсы сервера хостинг провайдера заражённого сайта используются злоумышленниками для майнинга криптовалюты.
Наиболее сильный удар от крипто майнеров понесла рекламно - баннерная сеть OpenX. Вредоносный код был введен в php-модуль системы OpenX в код «www \ delivery» и в результате - все сайты - участники этой рекламной сети оказались заражёнными и используются злоумышленниками для майнинга криптовалюты.
Пример вредоностного кода показан на фото в шапке данного информационного материала.После того как на атакованные веб-сайты хакеры ввели вредоносный javascript: ads.min.js, этот сценарий загружает флеш-объект, который использует уязвимость CVE-2018-4878 и заражает вирусом CryptoMiner компьютеры жертв, посетивших этот сайт.
В случае возникновения проблем, рекомендуем обратиться к нашим специалистам «РЕМОНТ КОМПЬЮТЕРОВ».