Новости / ботнет (6)

Злоумышленники Water Barghest заразили более 20 000 устройств интернета вещей

кибер кражи

Компания Trend Micro выявила новую кампанию киберугроз, в рамках которой группа Water Barghest превращает тысячи уязвимыхустройств в сети всего за несколько минут после их компрометации. С 2020 года злоумышленники заразили более 20 000 устройств, используя автоматизированные инструменты для быстрого расширения своих действий. Об этом пишет Security …

Читать пост

Ботнет Androxgh0st активно охотится на серверы и  устройства интернета вещей

Ботнет Androxgh0st активно охотится на серверы и  устройства интернета вещей

В начале 2024 года специалисты компании CloudSEK обнаружили возрождение легендарного ботнета Mozi, который теперь действует под новым именем — Androxgh0st. Этот ботнет активно использует уязвимости в веб-серверах и IoT-устройствах, таких как Cisco ASA, Atlassian JIRA и PHP-платформы, чтобы проникать в критические инфраструктуры, пишет Securitylab.

Читать пост

"Prometei" продолжает заражать системы по всему миру, распространяя программы, добывающие криптовалюту

криптовалюты

Впервые он был обнаружен в 2020 году, однако данные исследователей показывают, что он действует с 2016 года. За это время он проник на более 10 000 компьютеров в таких странах, как Бразилия, Индонезия, Турция и Германия. Об этом пишет Securitylab.

Читать пост

Кибератаки ботнета Flax Typhoon нацелены на маршрутизаторы и IoT-устройства известных производителей

ботнеты

На прошлой неделе агентства альянса «Пять глаз», включающего США, Великобританию, Канаду, Австралию и Новую Зеландию,выпустили совместное предупреждение о кибератаках, связанных с Китайской Народной Республикой. В документе описаны действия кибергруппировки Flax Typhoon, которая использует уязвимости в маршрутизаторах и устройствах интернета вещей …

Читать пост

IoT-ботнет Raptor Train атаковал 200 000 устройств

компьютеры

Исследователи в области кибербезопасности обнаружили новый ботнет, созданный с использованием устройств для малых офисов и домашних сетей (SOHO), а также IoT-устройств. Этот ботнет, по предположениям, управляется китайской хакерской группировкой Flax Typhoon, также известной как Ethereal Panda или RedJuliett, передаёт Securitylab.

Читать пост

Ботнет Quad7 обновился и угрожает новым устройствам

ботнеты

Исследователи из компании Sekoia сообщили об эволюции ботнета Quad7, который начал атаковать новые устройства, включая медиа-серверы Axentra, беспроводные маршрутизаторы Ruckus и VРN-аппараты Zyxel. Злоумышленники активно используют уязвимости в устройствах SOHO и VPN, таких как TP-Link, Zyxel, Asus, D-Link и Netgear, чтобы взломать их и добавить в …

Читать пост

Новая версия ботнета атакует серверы со слабыми SSH-паролями

ботнет

Специалисты Aqua Security обнаружили новую вариацию ботнета Gafgyt, которая активно атакует серверы со слабыми SSH-паролями, работающие в облачных средах. Вредоносное ПО использует вычислительную мощность графических процессоров взломанных устройств для майнинга криптовалюты, пишут Securitylab.

Читать пост

Ботнет «7777» активно наращивает мощь

ботнеты

Исследователи безопасности из компании Team Cymruвыявили ощутимое расширение активности ботнета «7777», впервые замеченного в октябре 2023 года и получившего своё название благодаря использованию порта TCP 7777 на заражённых роутерах. Недавние исследования показали, что данный ботнет значительно увеличил масштабы своей деятельности, даже несмотря н …

Читать пост

Атака напрокат: в даркнете стоимость готовых ботнетов для массовых атак начинается от 99 долларов США

ботнет на продажу

Эксперты Kaspersky Digital Footprint Intelligence проанализировали объявления о предоставлении услуг, связанных с эксплуатацией ботнетов в даркнете и специализированных Telegram-каналах.

Читать пост

7000 IP-адресов участвуют в  заражении устройств ботнетом Quad7

хакеры

Компания Sekoia.io совместно с Intrinsec детально изучила работу ботнета Quad7 (7777), который использует порт TCP/7777 на заражённых маршрутизаторах и проводит брутфорс-атаки на аккаунты Microsoft 365 по всему миру. Специалисты обнаружили атаки на 0,11% отслеживаемых записей. Это передаёт Securitylab.

Читать пост