Новости / ботнет (13)

Операторы ботнета Clipminer заработали 1,7 миллиона долларов

кража криптовалюты

Троян Clipminer распространяется через взломанное и пиратское ПО, специалисты сравнивают его с KryptoCibule из-за схожих методов работы. По данным Symantec, Clipminer был впервые замечен в январе 2021 года, вскоре после того, как KryptoCibule был подробно описан в исследовательском проекте ESET.

Читать пост

Операторы ботнета XLoader прячут C&C-серверы с помощью теории вероятностей

ботнеты

Специалисты обнаружили новую версию XLoader – ботнета для кражи информации, поражающего системы Windows и MacOS. По словам экспертов из Check Point, новая версия XLoader использует теорию вероятностей для маскировки C&C-серверов злоумышленников, из-за чего вредонос очень тяжело обнаружить.

Читать пост

В арсенале ботнета EnemyBot появились эксплоиты для новых уязвимостей

ботнеты

Ботнет EnemyBot, базирующийся на фрагментах кода различных вредоносных программ, взял на вооружение эксплоиты для недавно обнаруженных уязвимостей в web-серверах, системах управления контентом, IoT- и Android-устройствах.

Читать пост

Microsoft: ботнет Sysrv атакует серверы Windows и Linux новыми эксплоитами

ботнеты

Как сообщает Microsoft, ботнет Sysrv в настоящее время использует уязвимости в Spring Framework и WordPress для захвата и развертывания вредоносных программ для криптомайнинга на уязвимых Windows и Linux серверах.

Читать пост

Операторы Emotet возобновили спам-кампанию после исправления бага в установщике

ботнеты

Операторы вредоносного ПО Emotet исправили баг, из-за которого после открытия вредоносного документа заражение системы так и не происходило, и снова запустили фишинговую кампанию.

Читать пост

Операторы ботнета LemonDuck атаковали серверы Docker

Docker

API-интерфейсы Docker на Linux-серверах стали мишенью крупномасштабной кампании по добыче криптовалюты Monero со стороны операторов ботнета LemonDuck.

Читать пост

Новый IoT-ботнет Enemybot на базе Mirai стремительно набирает обороты

ботнеты

Специалисты ИБ-компании Fortinet обнаружили новый ботнет на базе исходного кода Mirai, получивший название Enemybot. Ботсеть набирает обороты, заражая модемы, маршрутизаторы и IoT-устройства через известные уязвимости.

Читать пост

Для ликвидации ботнета Cyclops Blink ФБР воспользовалось ордером на обыск и арест имущества

ФБР

Второй раз в нынешнем году ФБР воспользовалось ордером на обыск и арест имущества с целью очистки от вредоносного ПО устройств, принадлежащих частным компаниям и пользователям без их непосредственного одобрения. Бюро воспользовалось ордером на обыск и арест, чтобы отключить ботнет Cyclops Blink, предположительно управлявшийся APT-группой Sandworm.

Читать пост

Ликвидирован связанный с хакерами Sandworm ботнет Cyclops Blink

ботнеты

Министерство юстиции США объявило о ликвидации ботнета Cyclops Blink, которым руководила предположительно связанная со спецслужбами РФ APT-группа Sandworm.

Читать пост

Ботнет Muhstik атакует серверы Redis

ботнеты

Ботнет Muhstik, известный тем, что распространяется через уязвимости в web-приложениях, теперь атакует серверы Redis через недавно раскрытую уязвимость обхода песочницы в Lua ( CVE-2022-0543 ). Уязвимость получила 10 из 10 баллов по шкале оценивания опасности и позволяет удаленно выполнить код на системе с уязвимым ПО.

Читать пост