CRYSTALRAY угроза: хакеры атакуют 1500 систем с помощью инструментов для картографирования сети

CRYSTALRAY угроза: хакеры атакуют 1500 систем с помощью инструментов для картографирования сети

Кибербезопасность вновь оказалась под угрозой после того, как хакерская группа CRYSTALRAY значительно усилила свои операции, используя инструменты открытого кода для картографирования сети. Специалисты компании Sysdig отмечают десятикратный рост активности группы, включающей массовое сканирование уязвимостей и установку бэкдоров для несанкционированного доступа.

Основная цель данных атак — сбор учетных данных, установка программ для майнинга криптовалют и обеспечение долгосрочного доступа к системам жертв. Примечательно, что для перемещения по сети хакеры используют инструмент SSH-Snake, разработанный для автоматического прохода через сеть с помощью частных SSH-ключей, найденных в системах.

Злоупотребление этим инструментом было зафиксировано в феврале текущего года после того, как были обнаружены уязвимости в системах Apache ActiveMQ и Atlassian Confluence, что позволило злоумышленникам осуществлять боковые перемещения внутри зараженных сетей.

Для сканирования и выявления уязвимых служб, таких как Apache ActiveMQ, Atlassian Confluence и другие, хакеры также применяют инструменты asn, zmap, httpx и nuclei.

Кроме того, CRYSTALRAY использует свои возможности для тщательного поиска учетных данных, что превышает обычное перемещение между серверами через SSH. Постоянный доступ к зараженным системам обеспечивается через законные платформы управления и контроля (C2) под названием Sliver и менеджер обратных соединений Platypus.

В рамках своих операций, группа также распространяет вредоносные программы для майнинга криптовалют, незаконно используя ресурсы жертв и одновременно блокируя работу других майнеров, уже установленных на зараженных машинах.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.