به گزارش ترفندستان, به نقل از سیلیکون, ESET صدها دستگاه بروز نشده با ویندوز سرور 2003 که با کریپتو ماینر CoinMiner الوده شده اند کشف کرده است.

از 26 مه 2017 و احتمالا از 26 مارس صدها دستگاه با ویندوز سرور 2003 به تولید پول الکترونیکی Monero که در بازار به XMR معروف است پرداخته اند.

ESET بات نت سرورهای الوده با یک کریپتو ماینر که انرا Win32/CoinMiner.AMW نامیده و مشتق از یک ماینر اوپن سورس xmrig بوده و محاسبات انفورماتیک لازم برای معاملات پولهای الکترونیکی را انجام میدهد کشف کرده است. [تنها اعضای سایت قادر به دیدن لینک‌ها هستند. ]

xmrig میگوید که بر اساس کارکرد سی پی یو سرورهای 2003 تخمین میزند که شبکه بات نتها 5,5 XMR در روز معادل 825 دلار امریکا تولید میکنند.

عاملین این شبکه بات نت از یک اسیب پذیری سرویس WebDAV مایکروسفت IIS 6.0 در ویندوز سرور 2003 R2 استفاده کرده اند. اگر چه مایکروسفت از ژوئیه 2015 انرا پشتیبانی نمیکند اما در ژوئن استثنا قائل شده و برای مقابله با [تنها اعضای سایت قادر به دیدن لینک‌ها هستند. ] یک سری اصلاحیه امنیتی برای ان ارائه کرده بود.

اما سهل انگاری عده ای که این اصلاحیه ها را نصب نکرده اند به سود عاملین این بات نت کریپتو ماینر شده است.

در هر حال ESET به انهائی که از ویندوز سرور 2003 استفاده میکنند توصیه نصب اصلاحیه امنیتی KB3197835 را میکند.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.