Перейти к содержимому
CoinPizza CoinPizza CoinPizza

Главные новости криптовалют, биткоина и Web3 в одном месте

CoinPizza CoinPizza CoinPizza

Главные новости криптовалют, биткоина и Web3 в одном месте

  • Bitcoin
  • Ethereum
  • Altcoins
  • DeFi
  • Exchange
  • GameFi
  • ICO
  • Metaverse
  • NFT
  • Аналитика
  • Безопасность
  • Блокчейн
  • Другое
  • Майнинг
  • Регулирование
  • Финансы
  • Bitcoin
  • Ethereum
  • Altcoins
  • DeFi
  • Exchange
  • GameFi
  • ICO
  • Metaverse
  • NFT
  • Аналитика
  • Безопасность
  • Блокчейн
  • Другое
  • Майнинг
  • Регулирование
  • Финансы
Закрыть

Поиск

Telegram
Безопасность

Новый вирус заразил 3400 серверов криптоджекинга

От Алексей Меринской
08.10.2026 2 Минут чтения

Вредоносная программа устанавливает на зараженные системы майнеры XMRig и Iron, подключая жертв к российскому майнинговому сервису Kryptex. Хакерская кампания получила кодовое название Canto Incognito, что в переводе с итальянского означает «Неизвестная песнь». Название отсылает к способу сокрытия адреса управляющего сервера (C2): он зашифрован в стихотворении, написанное злоумышленниками и размещенное в репозитории на GitHub. Первый коммит в этом репозитории был сделан 13 апреля 2026 года, выяснили специалисты по безопасности.

При каждой смене C2-сервера хакеры меняют несколько слов в стихотворении, а вредоносная программа вычисляет адрес на основе ключа, связанного с этими словами, рассказал инженер Lumen Technologies Райан Инглиш (Ryan English). Скомпрометированные хосты повторно используются злоумышленниками для расширения ботнета. Зараженные серверы становятся узлами для сканирования уязвимостей, позволяя хакерам находить и взламывать новые системы.

Будьте в курсе
движения ваших монет

Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play

Хакерская программа активна с апреля, она заразила более 3 400 серверов, в основном в США и Западной Европе. На пике активности в середине июня вирус скомпрометировал около 2200 серверов. Атаки в основном направлены на корпоративные программы, которые компании берут из интернета. Среди них — сервисы для работы с ИИ (LiteLLM), конвертации документов (Gotenberg), хранения кода (Gitea) и обеспечения безопасности сети (Ivanti Sentry).

Аналитики Lumen Black Lotus Labs, основываясь на данных сетевого трафика, заподозрили в атаках итальянскую группу злоумышленников.

Ранее компания Huntress объявила, что хакеры стали использовать облачный текстовый редактор Google Docs и облачную платформу хостинга IT-проектов GitHub, а также подделывать страницы Claude.ai для распространения вредоносной программы, крадущей пароли от криптокошельков.

Источник

Автор

Алексей Меринской

Подпишись на меня
Другие статьи
Назад

Новый вирус заразил 3400 серверов криптоджекинга

Далее

Массированная поддержка криптоиндустрией республиканцев оттолкнула демократов — Куомо

Нет комментариев! Будьте первым.

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Актуальное

  • Киргизия закрывает проект стейблкоина USDKG из-за санкций Великобритании
  • Питер Брандт отдает предпочтение Monero перед XRP, несмотря на оптимистичные целевые показатели цен
  • Samsung запустит переводы USDC в сети Solana на 82 миллионах устройств Samsung Galaxy в США
  • Хантер Байден потребовал от маркет-мейкера выкупить токены LAPTOP
  • Криптоиндустрии необходимо закрепить массовое внедрение, чтобы выдержать изменения политики США: CEO Canton

Рубрики

  • Altcoins
  • Bitcoin
  • DeFi
  • Ethereum
  • Аналитика
  • Безопасность
  • Другое
  • Майнинг
  • Регулирование
  • Финансы
Новости криптовалют в Telegram
Подписаться в Telegram
Copyright 2026 — CoinPizza. All rights reserved.