Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости» » Интернет технологии
sitename
Смартфон realme 15 Pro с Snapdragon 7 Gen 4 и батареей на 7000 мА·ч поступил в глобальную продажу - «Новости сети»
Смартфон realme 15 Pro с Snapdragon 7 Gen 4 и батареей на 7000 мА·ч поступил в глобальную продажу - «Новости сети»
«Китайцы показывают, как надо делать игры»: геймеров впечатлил трейлер фэнтезийного боевика Swords of Legends в духе Black Myth: Wukong - «Новости сети»
«Китайцы показывают, как надо делать игры»: геймеров впечатлил трейлер фэнтезийного боевика Swords of Legends в духе Black Myth: Wukong - «Новости сети»
Последнее обновление Windows 11 24H2 ломает SSD и HDD, но не везде - «Новости сети»
Последнее обновление Windows 11 24H2 ломает SSD и HDD, но не везде - «Новости сети»
GeForce RTX 5080 теперь доступна за $20 в месяц — облачный игровой сервис Nvidia GeForce Now обновил инфраструктуру - «Новости сети»
GeForce RTX 5080 теперь доступна за $20 в месяц — облачный игровой сервис Nvidia GeForce Now обновил инфраструктуру - «Новости сети»
Magic Mouse похищает данные 650 000 банковских карт ежемесячно - «Новости»
Magic Mouse похищает данные 650 000 банковских карт ежемесячно - «Новости»
Представители WhatsApp прокомментировали блокировку звонков в РФ - «Новости»
Представители WhatsApp прокомментировали блокировку звонков в РФ - «Новости»
Microsoft исправила более 100 уязвимостей - «Новости»
Microsoft исправила более 100 уязвимостей - «Новости»
«Попали в самую точку!»: музыкальная тема главного меню Heroes of Might & Magic: Olden Era покорила фанатов - «Новости сети»
«Попали в самую точку!»: музыкальная тема главного меню Heroes of Might & Magic: Olden Era покорила фанатов - «Новости сети»
Scaly Wolf снова атакует российский машиностроительный сектор - «Новости»
Scaly Wolf снова атакует российский машиностроительный сектор - «Новости»
Gemini мог раскрывать данные пользователей через Google Calendar - «Новости»
Gemini мог раскрывать данные пользователей через Google Calendar - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости»

Аналитики компании Zscaler рассказали о новом ботнете DreamBus, который представляет собой вариацию малвари SystemdMiner, появившейся еще в 2019 году.


DreamBus получил ряд улучшений по сравнению SystemdMiner. Так, в основном ботнет нацелен на корпоративные приложения, работающие в Linux-системах, включая PostgreSQL, Redis, Hadoop YARN, Apache Spark, HashiCorp Consul, SaltStack и SSH. Некоторые из них подвергаются брутфос-атакам, в ходе которых малварь пытается использовать учетные данные по умолчанию, против других используются эксплоиты для старых уязвимостей.



Ботнет DreamBus атакует корпоративные приложения на Linux-серверах - «Новости»


Основная задача DreamBus — позволить своим операторам закрепиться на сервере, чтобы они могли загрузить и установить туда опенсорсный майнер для добычи криптовалюты Monero (XMR). Кроме того, часть зараженных серверов используется в качестве ботов для расширения ботнета:  дальнейших брутфорс-атак и поисков других возможных целей.


Также эксперты Zscaler отмечают, что DreamBus неплохо защищен от обнаружения. К примеру, все зараженные малварью системы, обмениваются данными с управляющим сервером ботнета, используя новый протокол DNS-over-HTTPS (DoH), а сам C&C-сервер хакеров размещен в Tor.


Исследователи предупреждают, что пока ботнет может показаться неопасным, так как распространяет лишь криптовалютный майнер, но в будущем операторы DreamBus могут легко переключиться на использование более опасных пейлоадов, включая шифровальщики.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики компании Zscaler рассказали о новом ботнете DreamBus, который представляет собой вариацию малвари SystemdMiner, появившейся еще в 2019 году. DreamBus получил ряд улучшений по сравнению SystemdMiner. Так, в основном ботнет нацелен на корпоративные приложения, работающие в Linux-системах, включая PostgreSQL, Redis, Hadoop YARN, Apache Spark, HashiCorp Consul, SaltStack и SSH. Некоторые из них подвергаются брутфос-атакам, в ходе которых малварь пытается использовать учетные данные по умолчанию, против других используются эксплоиты для старых уязвимостей. Основная задача DreamBus — позволить своим операторам закрепиться на сервере, чтобы они могли загрузить и установить туда опенсорсный майнер для добычи криптовалюты Monero (XMR). Кроме того, часть зараженных серверов используется в качестве ботов для расширения ботнета: дальнейших брутфорс-атак и поисков других возможных целей. Также эксперты Zscaler отмечают, что DreamBus неплохо защищен от обнаружения. К примеру, все зараженные малварью системы, обмениваются данными с управляющим сервером ботнета, используя новый протокол DNS-over-HTTPS (DoH), а сам C
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: