Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости» » Интернет технологии
sitename
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости»

Аналитики компании Zscaler рассказали о новом ботнете DreamBus, который представляет собой вариацию малвари SystemdMiner, появившейся еще в 2019 году.


DreamBus получил ряд улучшений по сравнению SystemdMiner. Так, в основном ботнет нацелен на корпоративные приложения, работающие в Linux-системах, включая PostgreSQL, Redis, Hadoop YARN, Apache Spark, HashiCorp Consul, SaltStack и SSH. Некоторые из них подвергаются брутфос-атакам, в ходе которых малварь пытается использовать учетные данные по умолчанию, против других используются эксплоиты для старых уязвимостей.



Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости»


Основная задача DreamBus — позволить своим операторам закрепиться на сервере, чтобы они могли загрузить и установить туда опенсорсный майнер для добычи криптовалюты Monero (XMR). Кроме того, часть зараженных серверов используется в качестве ботов для расширения ботнета:  дальнейших брутфорс-атак и поисков других возможных целей.


Также эксперты Zscaler отмечают, что DreamBus неплохо защищен от обнаружения. К примеру, все зараженные малварью системы, обмениваются данными с управляющим сервером ботнета, используя новый протокол DNS-over-HTTPS (DoH), а сам C&C-сервер хакеров размещен в Tor.


Исследователи предупреждают, что пока ботнет может показаться неопасным, так как распространяет лишь криптовалютный майнер, но в будущем операторы DreamBus могут легко переключиться на использование более опасных пейлоадов, включая шифровальщики.


Аналитики компании Zscaler рассказали о новом ботнете DreamBus, который представляет собой вариацию малвари SystemdMiner, появившейся еще в 2019 году. DreamBus получил ряд улучшений по сравнению SystemdMiner. Так, в основном ботнет нацелен на корпоративные приложения, работающие в Linux-системах, включая PostgreSQL, Redis, Hadoop YARN, Apache Spark, HashiCorp Consul, SaltStack и SSH. Некоторые из них подвергаются брутфос-атакам, в ходе которых малварь пытается использовать учетные данные по умолчанию, против других используются эксплоиты для старых уязвимостей. Основная задача DreamBus — позволить своим операторам закрепиться на сервере, чтобы они могли загрузить и установить туда опенсорсный майнер для добычи криптовалюты Monero (XMR). Кроме того, часть зараженных серверов используется в качестве ботов для расширения ботнета: дальнейших брутфорс-атак и поисков других возможных целей. Также эксперты Zscaler отмечают, что DreamBus неплохо защищен от обнаружения. К примеру, все зараженные малварью системы, обмениваются данными с управляющим сервером ботнета, используя новый протокол DNS-over-HTTPS (DoH), а сам C
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: