Группа хакеров захватывает майнеры Ethereum и с их помощью похищают криптовалюту с кошельков пользователей. Об этом сообщают разработчики антивируса Bitdefender в своем блоге.
Уязвимой оказалась 64-битная версия операционной системы ethOS с заводской учетной информацией SSH. Первый же всплеск хакерской атаки был зафиксирован 30 октября.
Используя сайт-приманку, специалисты Bitfinder смогли взломать алгоритм работы вируса. Злоумышленники пытались взломать систему с помощью комбинации паролей и логинов SSH, а затем поменять идентификатор кошелька Ethereum на свой. Тем не менее заработать на этой схеме хакерам удалось всего $588.
EhtOS являет специализированной операционной системой для добычи криптовалюты на мощностях GPU. Как и всякое специальное ПО, она устанавливается с необходимыми инструментами, а также паролем и логином по умолчанию. Именно эту особенность использовали злоумышленники, атакуя кошельки майнеров. Неуязвимыми для атаки остались те пользователи, которые поменяли заводскую учётку SSH. В настоящее время в ethOS включены порядка 38 тысяч майнинг-ригов по всему миру.