CRYSTALRAY угроза: хакеры атакуют 1500 систем с помощью инструментов для картографирования сети

16.07.2024
CRYSTALRAY угроза: хакеры атакуют 1500 систем с помощью инструментов для картографирования сети

Кибербезопасность вновь оказалась под угрозой после того, как хакерская группа CRYSTALRAY значительно усилила свои операции, используя инструменты открытого кода для картографирования сети. Специалисты компании Sysdig отмечают десятикратный рост активности группы, включающей массовое сканирование уязвимостей и установку бэкдоров для несанкционированного доступа.

Основная цель данных атак — сбор учетных данных, установка программ для майнинга криптовалют и обеспечение долгосрочного доступа к системам жертв. Примечательно, что для перемещения по сети хакеры используют инструмент SSH-Snake, разработанный для автоматического прохода через сеть с помощью частных SSH-ключей, найденных в системах.

Злоупотребление этим инструментом было зафиксировано в феврале текущего года после того, как были обнаружены уязвимости в системах Apache ActiveMQ и Atlassian Confluence, что позволило злоумышленникам осуществлять боковые перемещения внутри зараженных сетей.

Для сканирования и выявления уязвимых служб, таких как Apache ActiveMQ, Atlassian Confluence и другие, хакеры также применяют инструменты asn, zmap, httpx и nuclei.

Кроме того, CRYSTALRAY использует свои возможности для тщательного поиска учетных данных, что превышает обычное перемещение между серверами через SSH. Постоянный доступ к зараженным системам обеспечивается через законные платформы управления и контроля (C2) под названием Sliver и менеджер обратных соединений Platypus.

В рамках своих операций, группа также распространяет вредоносные программы для майнинга криптовалют, незаконно используя ресурсы жертв и одновременно блокируя работу других майнеров, уже установленных на зараженных машинах.


Популярные материалы