Специалист по кибербезопасности из Индии Нитеш Сурана обнаружил ботнет, добывающий криптовалюту, на веб-сервере, управляемом Министерством обороны США. Как выяснилось, хакеры, причастные к заражению серверов оборонного ведомства США, занимаются скрытым криптоджекингом как минимум с 2018 года.

Первоначально отчет о данной ошибке был подан в связи с неверно настроенным сервером автоматизации Jenkins, работающим на сервере Amazon Web Services (AWS), связанном с доменом Минобороны США.

Сурана обнаружил, что любой может получить доступ к серверу Jenkins без учетных данных для входа. Полный доступ был возможен, в том числе и к файловой системе. По словам эксперта, папка “script“, часть установки Jenkins, также была открыта для всех.

Сурана сообщил Министерству обороны, что злоумышленник может загрузить вредоносные файлы в эту папку и установить постоянный бэкдор или захватить весь сервер. В свою очередь, ведомство защитило уязвимый сервер.

Но, пересматривая сервер, Сурана также снова обнаружил, что Jenkins был взломан еще ранее. По его словам, он нашел улики, указывающие на присутствие майнинговой малвари, специализирующейся на добыче криптовалюты Monero.

Отмечается, что адрес кошелька, который использовал ботнет, искали в Google десятки раз, начиная с августа 2018 года. Большинство упоминаний от китайских пользователей, которые сообщили об обнаружении майнеров Monero на своих облачных серверах.


Подписывайся на канал Crypto.Pro в Telegram — всегда свежие новости и обзор рынка

Иван Доренков
Программист, немного веб-дизайнер, немного блогер. С криптовалютами познакомился в 2015 году. Первая инвестиция в $200 таинственно исчезла вместе с многообещающим стартапом и его разработчиками. С тех пор Иван внимательно следит за рынком криптовалют, и инвестирует только в проверенные проекты, которых пока очень мало. Спортсмен, геймер, гурман, горе-инвестор