Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости» » Интернет технологии
sitename
Из чего состоит разработка веб-приложений и зачем это знать бизнесу
Из чего состоит разработка веб-приложений и зачем это знать бизнесу
Смартфоны Poco X7 Pro, Poco X7 и Poco F6 сочетают высокую производительность, надёжность и оригинальный дизайн - «Новости сети»
Смартфоны Poco X7 Pro, Poco X7 и Poco F6 сочетают высокую производительность, надёжность и оригинальный дизайн - «Новости сети»
На заводах Hyundai будут работать «десятки тысяч» человекоподобных роботов Boston Dynamics - «Новости сети»
На заводах Hyundai будут работать «десятки тысяч» человекоподобных роботов Boston Dynamics - «Новости сети»
Суд арестовал у Чубайса и экс-управленцев «Роснано» 5,6 млрд руб. по делу о планшетах Plastic Logic - «Новости сети»
Суд арестовал у Чубайса и экс-управленцев «Роснано» 5,6 млрд руб. по делу о планшетах Plastic Logic - «Новости сети»
Apple существенно изменит дизайн iPhone 19 Pro в честь 20-летия iPhone - «Новости сети»
Apple существенно изменит дизайн iPhone 19 Pro в честь 20-летия iPhone - «Новости сети»
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователей - «Новости»
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователей - «Новости»
Королевская почта Великобритании расследует возможную утечку данных - «Новости»
Королевская почта Великобритании расследует возможную утечку данных - «Новости»
РКН подготовил приказ об идентификации средств связи и пользовательского оборудования - «Новости»
РКН подготовил приказ об идентификации средств связи и пользовательского оборудования - «Новости»
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию - «Новости»
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию - «Новости»
Nvidia сделала PhysX и Flow полностью открытыми - «Новости сети»
Nvidia сделала PhysX и Flow полностью открытыми - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости»

Аналитики компании Zscaler рассказали о новом ботнете DreamBus, который представляет собой вариацию малвари SystemdMiner, появившейся еще в 2019 году.


DreamBus получил ряд улучшений по сравнению SystemdMiner. Так, в основном ботнет нацелен на корпоративные приложения, работающие в Linux-системах, включая PostgreSQL, Redis, Hadoop YARN, Apache Spark, HashiCorp Consul, SaltStack и SSH. Некоторые из них подвергаются брутфос-атакам, в ходе которых малварь пытается использовать учетные данные по умолчанию, против других используются эксплоиты для старых уязвимостей.



Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости»


Основная задача DreamBus — позволить своим операторам закрепиться на сервере, чтобы они могли загрузить и установить туда опенсорсный майнер для добычи криптовалюты Monero (XMR). Кроме того, часть зараженных серверов используется в качестве ботов для расширения ботнета:  дальнейших брутфорс-атак и поисков других возможных целей.


Также эксперты Zscaler отмечают, что DreamBus неплохо защищен от обнаружения. К примеру, все зараженные малварью системы, обмениваются данными с управляющим сервером ботнета, используя новый протокол DNS-over-HTTPS (DoH), а сам C&C-сервер хакеров размещен в Tor.


Исследователи предупреждают, что пока ботнет может показаться неопасным, так как распространяет лишь криптовалютный майнер, но в будущем операторы DreamBus могут легко переключиться на использование более опасных пейлоадов, включая шифровальщики.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики компании Zscaler рассказали о новом ботнете DreamBus, который представляет собой вариацию малвари SystemdMiner, появившейся еще в 2019 году. DreamBus получил ряд улучшений по сравнению SystemdMiner. Так, в основном ботнет нацелен на корпоративные приложения, работающие в Linux-системах, включая PostgreSQL, Redis, Hadoop YARN, Apache Spark, HashiCorp Consul, SaltStack и SSH. Некоторые из них подвергаются брутфос-атакам, в ходе которых малварь пытается использовать учетные данные по умолчанию, против других используются эксплоиты для старых уязвимостей. Основная задача DreamBus — позволить своим операторам закрепиться на сервере, чтобы они могли загрузить и установить туда опенсорсный майнер для добычи криптовалюты Monero (XMR). Кроме того, часть зараженных серверов используется в качестве ботов для расширения ботнета: дальнейших брутфорс-атак и поисков других возможных целей. Также эксперты Zscaler отмечают, что DreamBus неплохо защищен от обнаружения. К примеру, все зараженные малварью системы, обмениваются данными с управляющим сервером ботнета, используя новый протокол DNS-over-HTTPS (DoH), а сам C
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: