Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса - «Новости» » Интернет технологии
sitename
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса - «Новости»

Известный ИБ-эксперт, журналист и автор блога KrebsOnSecurity Брайан Кребс не раз становится мишенью для атак и издевок хакеров. Дело в том, что Кребс знаменит своими расследованиями и разоблачениями, и за долгие годы своей карьеры он помог найти и деанонимизировать не один десяток преступников, что последним, конечно, совсем не нравится.


Преступники мстят журналисту на протяжении многих лет. Так, домой к Кребсу уже присылали отряд спецназа, брали от его имени кредит на 20 000 долларов, перечисляли 1000 долларов на его счет PayPal с украденной платежной карты, а сам PayPal-аккаунт компрометировали не раз, и даже пытались перевести деньги со счета Кребса террористу запрещенной в России организации ИГИЛ. После разоблачения авторов IoT-малвари Mirai сайт Кребса и вовсе подвергся одной из самых мощных на тот момент DDoS-атак в истории.


Пару лет назад против журналиста и ополчились пользователи немецкого имиджборда Pr0gramm (pr0gramm.com), с которым были связаны операторы криптоджекингового сервиса Coinhive. Обиженные расследованием Кребса пользователи запустили в соцсетях кампанию  #KrebsIsCancer («Кребс — это рак»). Дело в том, что на немецкий язык фамилия журналиста, Krebs, переводится как «рак», и на Pr0gramm решили в буквальном смысле «бороться с раком»: потроллили Кребса и в итоге пожертвовали более 120 000 долларов на борьбу с онкозаболеваниями.


Также стоит заметить, что авторы малвари нередко упоминают Брайана Кребса в коде своих программ в качестве своеобразного «привета». По словам журналиста, полный список таких случаев состоял бы из сотен страниц.


Вчера на KrebsOnSecurity появилась публикация, озаглавленная «Нет, я не взламывал ваш сервер MS Exchange». В ней Кребс рассказывает, что теперь «от его имени» происходят атаки на серверы, уязвимые перед проблемами ProxyLogon.


Исследователь пишет, что специалисты Shadowserver Foundation обнаружили, что серверы Microsoft Exchange подвергаются атакам вредоносов KrebsOnSecurity и Yours Truly.


Так, сначала атакующие размещают на уязвимом сервере веб-шелл Babydraco по адресу /owa/auth/babydraco.aspx. Затем посредством PowerShell загружается вредоносный файл krebsonsecurity.exe, обеспечивающий передачу данных между сервером-жертвой и доменом злоумышленников — Krebsonsecurity[.]top.


Эксперты Shadowserver нашли более 21 000 серверов Exchange с установленным бэкдором Babydraco, хотя им неизвестно, сколько из этих систем выполняли загрузку вторичных пейлоадов с мошеннической версии Krebsonsecurity.


«Мотивы киберпреступников, стоящих за доменом Krebonsecurity[.]top, неясны, но сам домен недавно был связан с другими видами киберпреступной активности и с атаками на меня. Впервые я услышал об этом домене в декабре 2020 года, когда один из читателей рассказал мне, что вся его сеть была захвачена ботнетом для майнинга криптовалюты, который связывался  с этим доменом», — рассказывает Кребс.


Далее исследователь цитирует декабрьское сообщение читателя:


«Сегодня утром я заметил, что кулер на сервере в моей домашней лаборатории сильно шумит. Сначала я не придал этому значения, но после тщательной чистки и тестирования он все равно шумел. Закончив с другими делами, связанными с работой, я проверил и обнаружил, что в мою систему проник криптомайнер, указывающий на XXX-XX-XXX.krebsonsecurity.top. В итоге он заразил все три Linux-сервера в моей сети».


Кребс объясняет, что вместо «XXX-XX-XXX» в этом адресе значился его номер социального страхования. «Меня задоксили через DNS», — резюмирует он.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Известный ИБ-эксперт, журналист и автор блога KrebsOnSecurity Брайан Кребс не раз становится мишенью для атак и издевок хакеров. Дело в том, что Кребс знаменит своими расследованиями и разоблачениями, и за долгие годы своей карьеры он помог найти и деанонимизировать не один десяток преступников, что последним, конечно, совсем не нравится. Преступники мстят журналисту на протяжении многих лет. Так, домой к Кребсу уже присылали отряд спецназа, брали от его имени кредит на 20 000 долларов, перечисляли 1000 долларов на его счет PayPal с украденной платежной карты, а сам PayPal-аккаунт компрометировали не раз, и даже пытались перевести деньги со счета Кребса террористу запрещенной в России организации ИГИЛ. После разоблачения авторов IoT-малвари Mirai сайт Кребса и вовсе подвергся одной из самых мощных на тот момент DDoS-атак в истории. Пару лет назад против журналиста и ополчились пользователи немецкого имиджборда Pr0gramm (pr0gramm.com), с которым были связаны операторы криптоджекингового сервиса Coinhive. Обиженные расследованием Кребса пользователи запустили в соцсетях кампанию
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: