CRYSTALRAY угроза: хакеры атакуют 1500 систем с помощью инструментов для картографирования сети

CRYSTALRAY угроза: хакеры атакуют 1500 систем с помощью инструментов для картографирования сети

Кибербезопасность вновь оказалась под угрозой после того, как хакерская группа CRYSTALRAY значительно усилила свои операции, используя инструменты открытого кода для картографирования сети. Специалисты компании Sysdig отмечают десятикратный рост активности группы, включающей массовое сканирование уязвимостей и установку бэкдоров для несанкционированного доступа.

Основная цель данных атак — сбор учетных данных, установка программ для майнинга криптовалют и обеспечение долгосрочного доступа к системам жертв. Примечательно, что для перемещения по сети хакеры используют инструмент SSH-Snake, разработанный для автоматического прохода через сеть с помощью частных SSH-ключей, найденных в системах.

Злоупотребление этим инструментом было зафиксировано в феврале текущего года после того, как были обнаружены уязвимости в системах Apache ActiveMQ и Atlassian Confluence, что позволило злоумышленникам осуществлять боковые перемещения внутри зараженных сетей.

Для сканирования и выявления уязвимых служб, таких как Apache ActiveMQ, Atlassian Confluence и другие, хакеры также применяют инструменты asn, zmap, httpx и nuclei.

Кроме того, CRYSTALRAY использует свои возможности для тщательного поиска учетных данных, что превышает обычное перемещение между серверами через SSH. Постоянный доступ к зараженным системам обеспечивается через законные платформы управления и контроля (C2) под названием Sliver и менеджер обратных соединений Platypus.

В рамках своих операций, группа также распространяет вредоносные программы для майнинга криптовалют, незаконно используя ресурсы жертв и одновременно блокируя работу других майнеров, уже установленных на зараженных машинах.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.