Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
червь работает с 3333 портом с дефолтными настройками
Если он уже на пк, можно просто перезапустить майнер с нужными настройками. Если он конфиг через удаленное управление меняет — то техника не инфицируется. Linux тоже уязвим?
На самом деле опасность червя слабая, замена кошелька будет видна сразу по падению хешрейта а ничего ценного на майнерских компах нет.
- now miner shows a warning if you enabled full remote management (-mport > 0) and did not specify -mpsw parameter.
Вся уязвимость в том что пользователи включали удаленное управление без пароля? :)
Новый ботнет инфицирует технику майнеров, заменяя адреса кошельков