Criptomoedas
Hackers estão usando a Dogecoin para instalar malware de mineração

O Dogecoin está sendo usado por hackers para controlar o malware Monero em sistemas operacionais Linux, disse ontem a empresa de segurança Intezer Labs.
Quando o Intezer Labs estava analisando um vírus de Trojan backdoor relativamente novo, chamado Doki, descobriu que um antigo invasor o estava usando para direcionar malware de mineração em servidores públicos da Web.
Mas havia uma diferença fundamental. A empresa descobriu que o hacker – que usa Ngrok – havia descoberto um novo método para usar as carteiras Dogecoin para se infiltrar em servidores da Web; um primeiro uso desse tipo para a moeda meme.
“O Doki usa um método não documentado para entrar em contato com seu operador, abusando da criptomoeda Dogecoin de uma maneira única, a fim de gerar dinamicamente seu endereço de domínio C2”, disse Intezer Labs em seu relatório.

Os Hacker direcionaram servidores de comando e controle (C2) para esse ataque. Eles são usados para organizar e controlar sistemas comprometidos em uma rede de destino e podem incluir smartphones, PCs e qualquer outro dispositivo conectado à Internet.
Então, por que utilizar esse método? Intezer disse que essas medidas significam que as empresas de segurança precisam acessar a carteira Dogecoin do hacker para derrubar Doki, o que era “impossível” sem conhecer as chaves privadas da carteira.
E parece ter funcionado bem até agora. Intezer disse que o Doki está ativo desde janeiro deste ano, mas permanece sem ser detectado em todos os 60 softwares de verificação “VirusTotal” usados em servidores Linux.
O Intezer Labs observou que, nos últimos meses, os servidores docker foram cada vez mais segmentados por operadores de malware e “especialmente por grupos de mineração de criptografia”.
Uma maneira de impedir a exposição ao botnet Ngrok é garantir que as APIs (interfaces críticas de processo de aplicativo) não estejam conectadas à Internet.
Quanto ao Dogecoin, de se tornar viral no TikTok a ser endossado por Elon Musk e agora ser uma ferramenta crítica para hackers existe algo pelo qual esta moeda não será reconhecida?
Fonte: Decrypt
-
Dinheiro1 semana atrás
O “empréstimo do Lula” que, na verdade, não é do Lula
-
Criptos7 dias atrás
Pi Network: Esquema Ponzi? Críticas Crescem e Valor do Token Afunda 70%
-
Criptos1 semana atrás
Investidores da Ripple XRP estão obtendo enormes lucros usando a tecnologia de mineração em nuvem da Cesur Mining
-
Criptos1 semana atrás
Bitcoin: Enquanto muitos estão assustados, tem gente comprando 150 Bitcoins
-
Criptos6 dias atrás
Top 5 criptomoedas que foram esquecidas após o boom
-
Mercado de Ações1 semana atrás
Magalu (MGLU3) quer pagar dividendos intermediários no valor de R$ 225 milhões
-
Empresas6 dias atrás
Americanas (AMER3) registra prejuízo de R$ 586 milhões no 4T24
-
Criptos4 dias atrás
Funcionário da Binance lucrou US$ 113 mil com o token $UUU