Эксперты компании Aqua сообщили о выявлении новой киберпреступной кампании, в рамках которой хакеры активно распространяют скрытое вредоносное ПО под названием perfctl. Основной целью вируса является запуск программного обеспечения для майнинга криптовалют и прокси-джекинга. По словам исследователей, «Perfctl особенно неуловим и настойчив, он использует несколько сложных методов». Стоит отметить, что некоторые особенности этой хакерской кампании были раскрыты в сентябре 2024 года компанией Cado Security, которая подробно описала эту операцию как нацеленную на доступные через Интернет экземпляры Selenium Grid с использованием программного обеспечения для майнинга криптовалют и прокси-джекинга. В частности, было обнаружено, что вредоносная программа perfctl использует уязвимость безопасности в Polkit (CVE-2021-4043, также известная как PwnKit) для повышения привилегий до уровня root и отключения майнера perfcc. Причиной названия «perfctl», по-видимому, является преднамеренная попытка изб
Новый вирус Perfctl нацелен на серверы Linux для майнинга криптовалюты и прокси-джекинга
3 октября 20243 окт 2024
10
1 мин