Ботнет Ddostf взламывает MySQL-серверы - «Новости» » Интернет технологии
sitename
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»

Специалисты AhnLab Security Emergency response Center (ASEC) предупредили, что серверы MySQL подвергаются атакам ботнета Ddostf, который работает по схеме DDoS-as-a-Service (DDoS-как-услуга). То есть мощности ботнета сдаются в аренду другим киберпреступникам.


Ddostf — ботнет китайского происхождения, впервые обнаруженный ИБ-специалистами около семи лет назад и ориентированный на системы Linux и Windows. В Windows малварь закрепляется, регистрируясь в качестве системной службы при первом запуске, а затем расшифровывает свою C&C-конфигурацию для установления соединения.


Вредонос составляет профиль зараженного хоста и отправляет данные (такие как частота и количество ядер процессора, информация о языке, версии Windows, скорости сети и так далее) на свой управляющий сервер. В ответ сервер может давать клиенту команды для организации DDoS-атак, включая SYN Flood, UDP Flood и HTTP GET/POST Flood, запрашивать прекращение передачи информации о состоянии системы, переключать бота на новый C&C-адрес, давать команды для загрузки и выполнения новый пейлоадов.


Исследователи рассказывают, что теперь создатели Ddostf сканируют интернет в поисках доступных серверов MySQL и пытаются взломать их, брутфорсом подбирая учетные данные администратора.


На успешно скомпрометированных серверах злоумышленники используют UDF для выполнения команд. UDF —  это функция MySQL, позволяющая пользователям задавать функции на C или C++ и компилировать их в DLL-файл, расширяющий возможности сервера.



Модуль Metasploit для злоупотребления UDF

В данном случае злоумышленники создают собственные UDF и регистрируют их на сервере в виде DLL-файла (amd.dll) со следующими вредоносными функциями:



  • загрузка полезной нагрузки, например DDoS-бота Ddostf, с удаленного сервера;

  • выполнение произвольных команд злоумышленников на системном уровне;

  • вывод результатов выполнения команд во временный файл и отправка его злоумышленникам.


Злоупотребление UDF облегчает скачивание основной полезной нагрузки, бот-клиента Ddostf, но потенциально может обеспечивать и установку других вредоносов, кражу данных, внедрение бэкдоров для постоянного доступа и так далее.


Компания ASEC рекомендует администраторам MySQL своевременно устанавливать обновления и выбирать длинные уникальные пароли для защиты учетных записей администраторов от брутфорса и словарных атак.


Специалисты AhnLab Security Emergency response Center (ASEC) предупредили, что серверы MySQL подвергаются атакам ботнета Ddostf, который работает по схеме DDoS-as-a-Service (DDoS-как-услуга). То есть мощности ботнета сдаются в аренду другим киберпреступникам. Ddostf — ботнет китайского происхождения, впервые обнаруженный ИБ-специалистами около семи лет назад и ориентированный на системы Linux и Windows. В Windows малварь закрепляется, регистрируясь в качестве системной службы при первом запуске, а затем расшифровывает свою C
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: