Internet

O aplicativo rtorrent foi comprometido por criptohackers

Índice:

Anonim

Os hackers aproveitaram a vulnerabilidade do popular aplicativo rTorrent para instalar o software de mineração de criptomoeda em computadores com sistemas operacionais semelhantes ao Unix. Isso gerou benefícios de US $ 3.900 até agora.

O rTorrent é o novo alvo dos criptohackers

Essas vulnerabilidades encontradas são semelhantes em alguns aspectos ao que o pesquisador do Google Project Zero, Tavis Ormandy, relatou recentemente nos aplicativos uTorrent e Transmission. É por isso que os usuários desses dois devem ter muito cuidado, pois podem se tornar a próxima vítima

Os ataques direcionados ao rTorrent estão explorando o XML-RPC, uma interface que usa HTTP e o XML mais poderoso para receber informações de computadores remotos. O rTorrent não requer autenticação para o XML-RPC funcionar; além disso, a interface pode executar comandos do shell diretamente no sistema operacional enquanto o rTorrent está em execução, tornando-o especialmente perigoso para os usuários.

Recomendamos a leitura de nosso post sobre O que é o Ethereum? Toda a informação da criptomoeda com mais "Hype"

Os hackers estão examinando a Internet em busca de computadores que executam aplicativos rTorrent habilitados para RPC e os explorando para instalar software que a mina Monero, segundo pesquisadores da empresa de segurança F5, já havia atingido um saldo combinado de US $ 3.900 no momento da saída. para iluminar esta informação. Na sua taxa atual, os atacantes estão gerando cerca de US $ 43 por dia.

O cenário de um ataque contra o rTorrent é mais grave do que nos casos do uTorrent e Transmission, porque os invasores podem explorar aplicativos vulneráveis ​​do rTorrent sem exigir a interação do usuário. Nos casos do uTorrent e Transmission, pelo contrário, eles poderiam ser explorados apenas pelos sites visitados pelo usuário.

Não está claro se há uma atualização para o rTorrent que corrige as vulnerabilidades encontradas; seu desenvolvedor não respondeu imediatamente a um e-mail pedindo comentários sobre o assunto.

Internet

Escolha dos editores

Back to top button