Майнеры атакуют серверы Windows, Apache Solr и Redis, используя эксплоит АНБ - «Новости»
«Момент, которого вы так долго ждали»: создатели Pioner открыли запись на закрытую «бету», но зарегистрироваться не так уж и просто - «Новости сети»
«Момент, которого вы так долго ждали»: создатели Pioner открыли запись на закрытую «бету», но зарегистрироваться не так уж и просто - «Новости сети»
Соцсеть X обновила принцип блокировки пользователей — многим это не понравилось - «Новости сети»
Соцсеть X обновила принцип блокировки пользователей — многим это не понравилось - «Новости сети»
Обновлённый PC Manager очистит диск от мусора с помощью нового алгоритма и не только - «Новости сети»
Обновлённый PC Manager очистит диск от мусора с помощью нового алгоритма и не только - «Новости сети»
На фоне надвигающегося сиквела продажи Kingdom Come: Deliverance взяли новую высоту - «Новости сети»
На фоне надвигающегося сиквела продажи Kingdom Come: Deliverance взяли новую высоту - «Новости сети»
Дебютировал электрический кроссовер Zeekr X 2025 — автономность на 420 км и 268 л.с. всего за $21 050 - «Новости сети»
Дебютировал электрический кроссовер Zeekr X 2025 — автономность на 420 км и 268 л.с. всего за $21 050 - «Новости сети»
Теперь клиники могут отвечать на отзывы пользователей о врачах — «Блог для вебмастеров»
Теперь клиники могут отвечать на отзывы пользователей о врачах — «Блог для вебмастеров»
Создан порошок с рекордным уровнем поглощения CO2 из воздуха - «Новости сети»
Создан порошок с рекордным уровнем поглощения CO2 из воздуха - «Новости сети»
Криптовалюты упали после сообщения о расследовании возможных нарушений при использовании Tether - «Новости сети»
Криптовалюты упали после сообщения о расследовании возможных нарушений при использовании Tether - «Новости сети»
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности - «Новости сети»
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности - «Новости сети»
Тайным получателем чипов TSMC для Huawei оказалась компания, связанная с китайской Bitmain - «Новости сети»
Тайным получателем чипов TSMC для Huawei оказалась компания, связанная с китайской Bitmain - «Новости сети»
Новости мира Интернет » Новости » Майнеры атакуют серверы Windows, Apache Solr и Redis, используя эксплоит АНБ - «Новости»

ИБ-специалисты обнаружили сразу две масштабные кампании, направленные на заражение серверов Windows, Apache Solr и Redis майнинговыми вредоносами.


Первую вредоносную кампанию заметили эксперты Imperva и присвоили ей название RedisWannaMine. По данным специалистов, злоумышленники активно ищут в сети уязвимые и давно не обновлявшиеся серверы Redis, после чего атакуют их, используя эксплоит для уязвимости CVE-2017-9805. Если компрометация сервера удалась, хакеры устанавливают на устройство майнера ReddisWannaMine.


Но ReddisWannaMine атакует не только серверы Redis, малварь также интересуют уязвимые машины с Windows Server и открытыми SMB-портами. Против них используется известный, некогда похищенный у АНБ эксплоит EternalBlue, применявшийся для распространения шифровальщика WannaCry. Таким образом, ReddisWannaMine распространяется как самовоспроизводящийся червь. На скомпрометированные Windows-машины тоже устанавливается майнинговое ПО, что доказывает, что основной целью злоумышленников является именно добыча криптовалюты.





Но группировка, стоящая за атаками ReddisWannaMine, далеко не единственный игрок, действующий на данном поле. Аналитики ISC SANS и Morphus Labs пишут, что активная вредоносная кампания также развернута против уязвимых серверов Apache Solr, на которых не установлен патч для уязвимости CVE-2017-12629.


Как и в случае с ReddisWannaMine, злоумышленники обнаруживают уязвимые машины, эксплуатируют баг, исправленный разработчиками Apache Software Foundation еще в октябре 2017 года, а затем заражают устройства майнером криптовалюты Monero.


По данным специалистов, за данной кампанией стоит та же хак-группа, которая в январе 2018 года атаковала серверы Oracle WebLogic, устанавливая на них майнинговую малварь. Так как атаки на Oracle WebLogic перестали приносить доход, злоумышленники выбрали другую цель. Всего за девять дней, с 28 февраля по 8 марта 2018 года, группировка скомпрометировала более 1700 уязвимых серверов, 1416 из которых были серверами Apache Solr.





Эксперты пишут, что подсчитать «доходы»  злоумышленников не представляется возможным, так как атакующие используют прокси, для доступа к майнинговым пулам и тщательно скрывают адреса своих Monero-кошельков.


Источник новостиgoogle.com

ИБ-специалисты обнаружили сразу две масштабные кампании, направленные на заражение серверов Windows, Apache Solr и Redis майнинговыми вредоносами. Первую вредоносную кампанию заметили эксперты Imperva и присвоили ей название RedisWannaMine. По данным специалистов, злоумышленники активно ищут в сети уязвимые и давно не обновлявшиеся серверы Redis, после чего атакуют их, используя эксплоит для уязвимости CVE-2017-9805. Если компрометация сервера удалась, хакеры устанавливают на устройство майнера ReddisWannaMine. Но ReddisWannaMine атакует не только серверы Redis, малварь также интересуют уязвимые машины с Windows Server и открытыми SMB-портами. Против них используется известный, некогда похищенный у АНБ эксплоит EternalBlue, применявшийся для распространения шифровальщика WannaCry. Таким образом, ReddisWannaMine распространяется как самовоспроизводящийся червь. На скомпрометированные Windows-машины тоже устанавливается майнинговое ПО, что доказывает, что основной целью злоумышленников является именно добыча криптовалюты. Но группировка, стоящая за атаками ReddisWannaMine, далеко не единственный игрок, действующий на данном поле. Аналитики ISC SANS и Morphus Labs пишут, что активная вредоносная кампания также развернута против уязвимых серверов Apache Solr, на которых не установлен патч для уязвимости CVE-2017-12629. Как и в случае с ReddisWannaMine, злоумышленники обнаруживают уязвимые машины, эксплуатируют баг, исправленный разработчиками Apache Software Foundation еще в октябре 2017 года, а затем заражают устройства майнером криптовалюты Monero. По данным специалистов, за данной кампанией стоит та же хак-группа, которая в январе 2018 года атаковала серверы Oracle WebLogic, устанавливая на них майнинговую малварь. Так как атаки на Oracle WebLogic перестали приносить доход, злоумышленники выбрали другую цель. Всего за девять дней, с 28 февраля по 8 марта 2018 года, группировка скомпрометировала более 1700 уязвимых серверов, 1416 из которых были серверами Apache Solr. Эксперты пишут, что подсчитать «доходы» злоумышленников не представляется возможным, так как атакующие используют прокси, для доступа к майнинговым пулам и тщательно скрывают адреса своих Monero-кошельков. Источник новости - google.com

запостил(а)
Nathan
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))