Китайские хакеры майнят на серверах Windows

2019-10-16 16:19

Компания Guardicore Labs выявила деятельность целой хакерской группировки, которая занималась внедрением скрытых майнинговых программ и руткитов в серверы Windows MS-SQL и PHPMyAdmin. Аналитики Guardicore Labs утверждают, что в течение 2019 года хакеры атаковали порядка 50 тысяч серверов.

По некоторым сведениям, данной деятельностью промышляет китайская APT-группа. Их кампания затронула компьютеры по всему миру и получила название Nansh0u.

Уже доподлинно известно, что для взлома серверов Windows MS-SQL и PHPMyAdmin, группировка применяла брутфорс, затем загружала в них вирусные ПО. У злоумышленников был достаточно широкий арсенал, специалисты компании Guardicore Labs обнаружили целых 20 разновидностей вредоносных модулей. Хакеры проходили авторизацию на правах администратора, а затем использовали уязвимость CVE-2014-4113 в драйвере win32k. sys для установки вредоносных ПО. Впоследствии они загружали на взломанный сервер программу для скрытой добычи криптовалют – TurtleCoin.

У злоумышленников была фиктивная компания Hangzhou Hootian Network Technology. Ее просроченный цифровой сертификат хакеры использовали, чтобы избежать завершения процесса. Сертификат был получен в удостоверяющем центре Verisign.

Компания Guardicore Labs предлагает всем желающим бесплатно воспользоваться своим скриптом, который поможет определить, есть ли в системе вирусные программы. Специалисты по безопасности подчеркнули, что под угрозу атаки Nansh0u могут попасть те серверы, где учетные данные ненадежны.       .

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

SIRIN LABS Token (SRN) на Currencies.ru

$ 0.001184 (-0.04%)
Объем 24H $1.512k
Изменеия 24h: 6.74 %, 7d: 1.42 %
Cегодня L: $0.001184 - H: $0.001184
Капитализация $0 Rank 5028
Цена в час новости $ 0.0107971 (-89.03%)

guardicore хакеры labs компания windows nansh0u ms-sql

guardicore хакеры → Результатов: 2


Хакеры взломали 50 000 серверов, используя сложные инструменты

Согласно последнему отчету Guardicore Labs, неизвестные хакеры взломали более 50 000 серверов по всему миру с использованием сложных инструментов, чтобы добывать криптовалюту. Об этом пишет Coindesk.

2019-6-4 13:45


Новости криптовалют сегодня, 4 июня 2019

Тут новости криптовалют сегодня от авторов блога «Новости криптовалют». Статья обновляется в течение дня. CoinDesk Согласно отчету Guardicore, хакеры взломали более 50 000 серверов по всему миру, чтобы добывать криптовалюту с использованием необычайно сложных инструментов.

2019-6-4 07:58