Майнеры атакуют серверы Windows, Apache Solr и Redis, используя эксплоит АНБ - «Новости»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
AMD заявила, что ИИ недооценён и важно создать «совершенные ПК» для локальной работы с ИИ - «Новости сети»
AMD заявила, что ИИ недооценён и важно создать «совершенные ПК» для локальной работы с ИИ - «Новости сети»
Bose обновила полноразмерные наушники QuietComfort Ultra — цена не изменилась - «Новости сети»
Bose обновила полноразмерные наушники QuietComfort Ultra — цена не изменилась - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Новости мира Интернет » Новости » Майнеры атакуют серверы Windows, Apache Solr и Redis, используя эксплоит АНБ - «Новости»

ИБ-специалисты обнаружили сразу две масштабные кампании, направленные на заражение серверов Windows, Apache Solr и Redis майнинговыми вредоносами.


Первую вредоносную кампанию заметили эксперты Imperva и присвоили ей название RedisWannaMine. По данным специалистов, злоумышленники активно ищут в сети уязвимые и давно не обновлявшиеся серверы Redis, после чего атакуют их, используя эксплоит для уязвимости CVE-2017-9805. Если компрометация сервера удалась, хакеры устанавливают на устройство майнера ReddisWannaMine.


Но ReddisWannaMine атакует не только серверы Redis, малварь также интересуют уязвимые машины с Windows Server и открытыми SMB-портами. Против них используется известный, некогда похищенный у АНБ эксплоит EternalBlue, применявшийся для распространения шифровальщика WannaCry. Таким образом, ReddisWannaMine распространяется как самовоспроизводящийся червь. На скомпрометированные Windows-машины тоже устанавливается майнинговое ПО, что доказывает, что основной целью злоумышленников является именно добыча криптовалюты.





Но группировка, стоящая за атаками ReddisWannaMine, далеко не единственный игрок, действующий на данном поле. Аналитики ISC SANS и Morphus Labs пишут, что активная вредоносная кампания также развернута против уязвимых серверов Apache Solr, на которых не установлен патч для уязвимости CVE-2017-12629.


Как и в случае с ReddisWannaMine, злоумышленники обнаруживают уязвимые машины, эксплуатируют баг, исправленный разработчиками Apache Software Foundation еще в октябре 2017 года, а затем заражают устройства майнером криптовалюты Monero.


По данным специалистов, за данной кампанией стоит та же хак-группа, которая в январе 2018 года атаковала серверы Oracle WebLogic, устанавливая на них майнинговую малварь. Так как атаки на Oracle WebLogic перестали приносить доход, злоумышленники выбрали другую цель. Всего за девять дней, с 28 февраля по 8 марта 2018 года, группировка скомпрометировала более 1700 уязвимых серверов, 1416 из которых были серверами Apache Solr.





Эксперты пишут, что подсчитать «доходы»  злоумышленников не представляется возможным, так как атакующие используют прокси, для доступа к майнинговым пулам и тщательно скрывают адреса своих Monero-кошельков.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

ИБ-специалисты обнаружили сразу две масштабные кампании, направленные на заражение серверов Windows, Apache Solr и Redis майнинговыми вредоносами. Первую вредоносную кампанию заметили эксперты Imperva и присвоили ей название RedisWannaMine. По данным специалистов, злоумышленники активно ищут в сети уязвимые и давно не обновлявшиеся серверы Redis, после чего атакуют их, используя эксплоит для уязвимости CVE-2017-9805. Если компрометация сервера удалась, хакеры устанавливают на устройство майнера ReddisWannaMine. Но ReddisWannaMine атакует не только серверы Redis, малварь также интересуют уязвимые машины с Windows Server и открытыми SMB-портами. Против них используется известный, некогда похищенный у АНБ эксплоит EternalBlue, применявшийся для распространения шифровальщика WannaCry. Таким образом, ReddisWannaMine распространяется как самовоспроизводящийся червь. На скомпрометированные Windows-машины тоже устанавливается майнинговое ПО, что доказывает, что основной целью злоумышленников является именно добыча криптовалюты. Но группировка, стоящая за атаками ReddisWannaMine, далеко не единственный игрок, действующий на данном поле. Аналитики ISC SANS и Morphus Labs пишут, что активная вредоносная кампания также развернута против уязвимых серверов Apache Solr, на которых не установлен патч для уязвимости CVE-2017-12629. Как и в случае с ReddisWannaMine, злоумышленники обнаруживают уязвимые машины, эксплуатируют баг, исправленный разработчиками Apache Software Foundation еще в октябре 2017 года, а затем заражают устройства майнером криптовалюты Monero. По данным специалистов, за данной кампанией стоит та же хак-группа, которая в январе 2018 года атаковала серверы Oracle WebLogic, устанавливая на них майнинговую малварь. Так как атаки на Oracle WebLogic перестали приносить доход, злоумышленники выбрали другую цель. Всего за девять дней, с 28 февраля по 8 марта 2018 года, группировка скомпрометировала более 1700 уязвимых серверов, 1416 из которых были серверами Apache Solr. Эксперты пишут, что подсчитать «доходы» злоумышленников не представляется возможным, так как атакующие используют прокси, для доступа к майнинговым пулам и тщательно скрывают адреса своих Monero-кошельков. Источник новости - google.com

запостил(а)
Nathan
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))