Исследователи перехватили контроль над 4000 бэкдоров - «Новости» » Интернет технологии
sitename
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
Взлом Suno привел к утечке данных 55,3 млн аккаунтов - «Новости»
Взлом Suno привел к утечке данных 55,3 млн аккаунтов - «Новости»
Бывшие северокорейские хакеры взломали Центробанк КНДР - «Новости»
Бывшие северокорейские хакеры взломали Центробанк КНДР - «Новости»
Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика - «Новости»
Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика - «Новости»
BitMEX завершает работу после 11 лет на рынке - «Новости»
BitMEX завершает работу после 11 лет на рынке - «Новости»
GitHub снижает выплаты по программе bug bounty - «Новости»
GitHub снижает выплаты по программе bug bounty - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Исследователи перехватили контроль над 4000 бэкдоров - «Новости»

Эксперты The Shadowserver Foundation и WatchTowr Labs зарегистрировали и перехватили управлением над множеством доменов с истекшим сроком регистрации. Эти домены использовались для управления более чем 4000 заброшенных, но все еще активных бэкдоров, а теперь их управляющая инфраструктура подверглась sinkhole'у.


Исследователи рассказывают, что некоторые из вредоносных программ (веб-шеллов) были развернуты на серверах правительств и учебных заведений, и были готовые выполнять команды от любого, кто захватит контроль над нужными доменами. Однако специалисты предотвратили попадание доменов и систем жертв в руки злоумышленников.


Аналитики WatchTowr начали искать такие домены, связанные с различными веб-шелами, и приобрели все, срок регистрации которых уже истек, по сути, перехватив контроль над бэкдорами. В итоге заброшенные, но до сих пор активные вредоносы стали отправлять запросы, которые позволили экспертам идентифицировать по крайней мере некоторых жертв.


Так, зарегистрировав более 40 доменов, исследователи получили данные от более чем 4000 взломанных систем, пытавшихся связаться со своими управляющими серверами. Среди множества взломанных машин числятся системы в правительственной инфраструктуре Китая (включая суды), скомпрометированная судебная система правительства Нигерии, а также системы в правительственной сети Бангладеш. Также зараженные устройства были выявлены в образовательных учреждениях Таиланда, Китая и Южной Кореи.



Некоторые домены

В результате было найдено несколько типов бэкдоров, включая классический r57shell, более продвинутый c99shell, который предлагает возможности управления файлами и брутфорса, а также веб-шелл China Chopper, который часто связывают с различными APT-группировками.


Также в отчете упоминается бэкдор, вероятно, связанный с хак-группой Lazarus. Хотя уточняется, что это, скорее всего, повторное использование инструмента другими преступниками.


Специалисты WatchTowr передали управление захваченными доменами The Shadowserver Foundation, чтобы исключить возможность их захвата в будущем. В настоящее время Shadowserver блокирует весь трафик, отправляемый со взломанных систем на эти домены.


Эксперты The Shadowserver Foundation и WatchTowr Labs зарегистрировали и перехватили управлением над множеством доменов с истекшим сроком регистрации. Эти домены использовались для управления более чем 4000 заброшенных, но все еще активных бэкдоров, а теперь их управляющая инфраструктура подверглась sinkhole'у. Исследователи рассказывают, что некоторые из вредоносных программ (веб-шеллов) были развернуты на серверах правительств и учебных заведений, и были готовые выполнять команды от любого, кто захватит контроль над нужными доменами. Однако специалисты предотвратили попадание доменов и систем жертв в руки злоумышленников. Аналитики WatchTowr начали искать такие домены, связанные с различными веб-шелами, и приобрели все, срок регистрации которых уже истек, по сути, перехватив контроль над бэкдорами. В итоге заброшенные, но до сих пор активные вредоносы стали отправлять запросы, которые позволили экспертам идентифицировать по крайней мере некоторых жертв. Так, зарегистрировав более 40 доменов, исследователи получили данные от более чем 4000 взломанных систем, пытавшихся связаться со своими управляющими серверами. Среди множества взломанных машин числятся системы в правительственной инфраструктуре Китая (включая суды), скомпрометированная судебная система правительства Нигерии, а также системы в правительственной сети Бангладеш. Также зараженные устройства были выявлены в образовательных учреждениях Таиланда, Китая и Южной Кореи. Некоторые домены В результате было найдено несколько типов бэкдоров, включая классический r57shell, более продвинутый c99shell, который предлагает возможности управления файлами и брутфорса, а также веб-шелл China Chopper, который часто связывают с различными APT-группировками. Также в отчете упоминается бэкдор, вероятно, связанный с хак-группой Lazarus. Хотя уточняется, что это, скорее всего, повторное использование инструмента другими преступниками. Специалисты WatchTowr передали управление захваченными доменами The Shadowserver Foundation, чтобы исключить возможность их захвата в будущем. В настоящее время Shadowserver блокирует весь трафик, отправляемый со взломанных систем на эти домены.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: