Перейти к содержимому
CoinPizza CoinPizza CoinPizza

Главные новости криптовалют, биткоина и Web3 в одном месте

CoinPizza CoinPizza CoinPizza

Главные новости криптовалют, биткоина и Web3 в одном месте

  • Bitcoin
  • Ethereum
  • Altcoins
  • DeFi
  • Exchange
  • GameFi
  • ICO
  • Metaverse
  • NFT
  • Аналитика
  • Безопасность
  • Блокчейн
  • Другое
  • Майнинг
  • Регулирование
  • Финансы
  • Bitcoin
  • Ethereum
  • Altcoins
  • DeFi
  • Exchange
  • GameFi
  • ICO
  • Metaverse
  • NFT
  • Аналитика
  • Безопасность
  • Блокчейн
  • Другое
  • Майнинг
  • Регулирование
  • Финансы
Закрыть

Поиск

Telegram
Безопасность

Новый вирус заразил 3400 серверов криптоджекинга

От Алексей Меринской
08.10.2026 2 Минут чтения

Вредоносная программа устанавливает на зараженные системы майнеры XMRig и Iron, подключая жертв к российскому майнинговому сервису Kryptex. Хакерская кампания получила кодовое название Canto Incognito, что в переводе с итальянского означает «Неизвестная песнь». Название отсылает к способу сокрытия адреса управляющего сервера (C2): он зашифрован в стихотворении, написанное злоумышленниками и размещенное в репозитории на GitHub. Первый коммит в этом репозитории был сделан 13 апреля 2026 года, выяснили специалисты по безопасности.

При каждой смене C2-сервера хакеры меняют несколько слов в стихотворении, а вредоносная программа вычисляет адрес на основе ключа, связанного с этими словами, рассказал инженер Lumen Technologies Райан Инглиш (Ryan English). Скомпрометированные хосты повторно используются злоумышленниками для расширения ботнета. Зараженные серверы становятся узлами для сканирования уязвимостей, позволяя хакерам находить и взламывать новые системы.

Будьте в курсе
движения ваших монет

Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play

Хакерская программа активна с апреля, она заразила более 3 400 серверов, в основном в США и Западной Европе. На пике активности в середине июня вирус скомпрометировал около 2200 серверов. Атаки в основном направлены на корпоративные программы, которые компании берут из интернета. Среди них — сервисы для работы с ИИ (LiteLLM), конвертации документов (Gotenberg), хранения кода (Gitea) и обеспечения безопасности сети (Ivanti Sentry).

Аналитики Lumen Black Lotus Labs, основываясь на данных сетевого трафика, заподозрили в атаках итальянскую группу злоумышленников.

Ранее компания Huntress объявила, что хакеры стали использовать облачный текстовый редактор Google Docs и облачную платформу хостинга IT-проектов GitHub, а также подделывать страницы Claude.ai для распространения вредоносной программы, крадущей пароли от криптокошельков.

Источник

Автор

Алексей Меринской

Подпишись на меня
Другие статьи
Назад

Крипто-трейдер Frogman потерял 4 млн долларов из-за опустошения кошелька в утро открытия TOKEN2049

Далее

Новый вирус заразил 3400 серверов криптоджекинга

Нет комментариев! Будьте первым.

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Актуальное

  • Киргизия закрывает проект стейблкоина USDKG из-за санкций Великобритании
  • Питер Брандт отдает предпочтение Monero перед XRP, несмотря на оптимистичные целевые показатели цен
  • Samsung запустит переводы USDC в сети Solana на 82 миллионах устройств Samsung Galaxy в США
  • Хантер Байден потребовал от маркет-мейкера выкупить токены LAPTOP
  • Криптоиндустрии необходимо закрепить массовое внедрение, чтобы выдержать изменения политики США: CEO Canton

Рубрики

  • Altcoins
  • Bitcoin
  • DeFi
  • Ethereum
  • Аналитика
  • Безопасность
  • Другое
  • Майнинг
  • Регулирование
  • Финансы
Новости криптовалют в Telegram
Подписаться в Telegram
Copyright 2026 — CoinPizza. All rights reserved.