Добавить новость
123ru.net
Все новости
Декабрь
2017

Исследование GuardiCore: китайцы используют крупную инфраструктуру для кибератак по всему миру

0

http://www.itsec.ru/newstext.php?news_id=120469



Китайская киберпреступная группировка использует крупную координированную инфраструктуру для кибератак на серверы с использованием трех семейств вредоносного ПО. Как сообщают специалисты компании GuardiCore, за последние несколько месяцев хакеры осуществили множество атак по всему миру. Каждый из используемых вредоносов, Hex, Hanako и Taylor, предназначен для атак на определенные SQL-серверы и выполняет свою задачу.

 Кампания началась в марте текущего года с атаки на один-единственный сервер, но за лето переросла в масштабную операцию, жертвами которой стали тысячи компьютеров с системами управления базами данных MS SQL Server и MySQL. Скомпрометированные машины использовались в самых разных целях, в том числе для майнинга криптовалюты, осуществления DDoS-атак и установки троянов для удаленного доступа (RAT). Большая часть взломанных систем находится в Китае, однако группировка также атаковала серверы в Таиланде, Японии, США и других странах. Под удар попали серверы под управлением как Windows, так и Linux.

 Три вредоносные кампании, в которых использовалась вышеупомянутая инфраструктура, различаются в основном преследуемыми целями. Hex используется для установки майнеров и RAT, с помощью Hanako строятся DDoS-ботнеты, а Taylor устанавливает кейлоггеры и бэкдоры. В последнее время GuardiCore ежемесячно фиксирует сотни атак с использованием Hex и Hanako и десятки тысяч с использованием Taylor.

 Для обхода обнаружения злоумышленники используют одну машину для атак только на небольшое число IP-адресов. Кроме того, каждый скомпрометированный сервер используется не больше месяца. Инфицированные системы используются для сканирования, осуществления атак, хостинга исполняемых вредоносных файлов, а также в качестве C&C-серверов. Большинство атак осуществляются в три этапа – сканирование, атака и первоначальная закладка.






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net