Search
Write a publication
Pull to refresh

Comments 6

червь работает с 3333 портом с дефолтными настройками

Если он уже на пк, можно просто перезапустить майнер с нужными настройками. Если он конфиг через удаленное управление меняет — то техника не инфицируется. Linux тоже уязвим?


На самом деле опасность червя слабая, замена кошелька будет видна сразу по падению хешрейта а ничего ценного на майнерских компах нет.

Судя по этому конкретному случаю, пока владелец не обнаружил замены.

> он не выполняет никаких вредных действий

Смотря как в оригинале пишется «вредный», можно такое заявление истолковать по-разному. И в некотором подмножестве толкований замена бенефициара действительно не окажется «вредным» действием.
Пока на вашем компьютере не намайнят валюту и переведут все средства себе
или на рабочем ПК, тем более сейчас по закону за майнинг на работе могут еще и посадить.
Потом попробуйте доказать обратное.
ФСБ главное «крайнего» найти и протрубить по всем федеральным каналам.
Минимум как репутацию точно потеряете даже если как-то в суде отвертитесь.
Он же не запускает майнинг, а только перенаправляет поток. Так что про рабочий ПК — мимо.
  • now miner shows a warning if you enabled full remote management (-mport > 0) and did not specify -mpsw parameter.

Вся уязвимость в том что пользователи включали удаленное управление без пароля? :)

Sign up to leave a comment.

Articles