Новости / Linux (16)

Киберпреступники  активно эксплуатируют руткит Reptile для атак на системы Linux в Южной Корее

Linux

Reptile использует метод Port Knocking (дословно — «простукивание портов»): открывает определенный порт на зараженной системе и ожидает специального пакета от злоумышленников, чтобы установить соединение с C2.

Читать пост

Новая вариация вредоноса Abyss Locker нацелена на серверы VMware ESXi

VMware

По мере того, как предприятия переходят от частных серверов к виртуальным машинам для более эффективного управления ресурсами, производительности и восстановления после сбоев, хакеры всё чаще создают шифровальщики, нацеленные именно на эти платформы.

Читать пост

Ботнет из 70 тысяч домашних роутеров крадёт пропускную способность сети своих владельцев

роутеры

Более 70 тысяч домашних роутеров на базе Linux заражены скрытным вредоносным ПО AVrecon, которое используется для кражи пропускной способности и создания скрытой резидентской прокси-службы. Она позволяет злоумышленникам скрывать широкий спектр вредоносных действий, от мошенничества с цифровой рекламой до подбора паролей, пишет Securitylab. О распро …

Читать пост

PyLoose: новый метод бесфайловой атаки на облачную инфраструктуру

облачная атака

Новая бесфайловая атака под названием PyLoose нацелена на различные облачные сервисы с целью установки криптовалютного майнера. «Атака состоит из кода Python, который загружает криптомайнер прямо в оперативную память среды с помощью известной техники бесфайлового взлома Linux. Это первая бесфайловая атака на основе Python в дикой природе, нацеленна …

Читать пост

Группировка вымогателей Akira теперь атакует и Linux

Linux

Новая группировка Akira с одноимённой программой-вымогателем расширяет свою деятельность и нацеливается на платформы на базе Linux, добавляя к каждому зашифрованному файлу расширение «.akira».

Читать пост

Новые вариации вымогательского вируса Trigona теперь атакуют и Linux

киберпреступления

Специалисты по кибербезопасности Trend Micro обнаружили новые вариации вымогательского вируса Trigona, который активно распространяется с июня 2022 года. Trigona, как и большинство подобных программ, применяет метод двойного вымогательства: сначала выгружает файлы с заражённых компьютеров, а затем шифрует, угрожая опубликовать похищенные данные в И …

Читать пост

NGR Softlab выпустил обновленную версию SIEM-системы Alertix

NGRSoftlab

Российский разработчик решений по информационной безопасности NGR Softlab обновил SIEM-систему Alertix до версии 3.5.0. Она включает улучшения основного прикладного функционала и интерфейса, оптимизацию управления приемом событий от источников и общесистемные изменения. Это позволит повысить безопасность ИТ-инфраструктуры заказчиков и увеличить эфф …

Читать пост

Неизвестные хакеры подключают уязвимые Linux-серверы к ботнет-сети

Linux сервера

Неизвестные злоумышленники атакуют плохо защищенные Linux-серверы с SSH и заставляют их участвовать в DDoS-атаках, а также добывать криптовалюту в фоновом режиме. Для этого хакеры используют ботнет Tsunami, также известный как Kaiten, который часто распространяется вместе с вредоносными программами Mirai и Gafgyt. Кампанию обнаружили специалисты Ah …

Читать пост

Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак

хакер

По данным исследователей Cado Security, румынская хакерская группа Diicot, которая ранее занималась криптоджекингом и продажей вредоносного ПО как услуги (Malware-as-a-Service, MaaS), теперь также способна проводить DDoS-атаки на свои цели, пишет Securitylab.

Читать пост

СберТех и ИСП РАН будут сотрудничать в сфере  безопасности ПО

СберТех и ИСП РАН будут сотрудничать в сфере  безопасности ПО

Соглашение подписано в рамках ПМЭФ. В частности, стороны договорились об участии в консорциуме в области исследования безопасности ядра Linux. Кроме того, планируется совместная работа в консорциумах в области исследования безопасности ПО и систем управления баз данных.

Читать пост