Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Операторы ботнета Crypto атакуют AWS под управлением Windows Server для майнинга Monero

11/08/21

monero mining3Специалисты из компании Splunk сообщили о возобновлении активности операторов ботнета Crypto. Киберпреступники атакуют виртуальные серверы под управлением Windows Server внутри Amazon Web Services с включенным протоколом удаленного рабочего стола (RDP).

После обнаружения уязвимых виртуальных машин злоумышленники осуществляют брутфорс-атаку. В случае успеха хакеры устанавливают инструменты для майнинга криптовалюты Monero.

По словам экспертов, преступники также устанавливают на системы мессенджер Telegram для передачи командных сообщений.

Один из криптовалютных кошельков Monero, используемых в текущей кампании, также был обнаружен в ходе атак в 2018 году, осуществленных операторами ботнета Crypto. Как утверждают специалисты, атаки осуществляются из Китая и Ирана. Китай кажется вероятным местом расположения некоторых вредоносных доменов, связанных с атакой, а Иран рассматривается как источник сайтов и каналов Telegram, которые оставили цифровые следы в коде и на устройствах жертв.

Темы:майнингWindowsУгрозыботнетMonero
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...