,    Специалисти от компанията за информационна сигурност Fortinet са се натъкнали на поредна заплаха, която използва един от експлойтите на Агенцията за национална сигурност на САЩ (АНС), изтекли в Интернет миналата година.

Става дума за криптокопач с името PyRoMine, сложна заплаха, базирана на Python, която се възползва от EternalRomance – едно от кибероръжията на АНС, което взе участие в атаките с NotPetya и WannaCry. Експлойтът се възползва от вече покрити дупки налични във всички версии на Windows – от XP до 10 и от Windows Server 2003 до Windows Server 2016.

Основният вектор на разпространението на заплахата е посредством измамнически писма, а освен че копае Monero, при инсталирането си, PyRoMine открива портове в машината, което открива възможността за последващото ? компрометиране с различен по вид заплахи.

„Тази зловредна програма е реална заплаха, тъй като не само използва машината за добив на крипто, но и открива машината за възможни бъдещи атаки, тъй като стартира RDP услуги и деактивира други, които отговарят за сигурността“, споделят от Fortinet.

За да избегнете успешни атаки с този род зловредни програми не забравяйте да поддържате операционната си система и софтуера винаги обновени до последната им версия и да използвате надеждна антивирусна защита, която да следи в реално време какво се случва на компютъра ви.