Хакеры используют инструмент DDoS для Minecraft для атак на Jupyter Notebooks

05.08.2024
Хакеры используют инструмент DDoS для Minecraft для атак на Jupyter Notebooks

Исследователи кибербезопасности выявили новую кампанию DDoS-атак, направленную на Jupyter Notebooks, которые были неправильно настроены и доступны через интернет. Атака, организованная под кодовым названием Panamorfi, использует инструмент на языке Java, изначально предназначенный для атак на серверы игры Minecraft. Этот инструмент, названный mineping, инициирует наводнение целевых серверов большим количеством TCP-запросов, что приводит к перегрузке и сбоям.

Механизм атаки довольно прост: хакеры используют команды wget для загрузки ZIP-архива с сайта обмена файлами Filebin. Архив содержит два файла Java архива: conn.jar и mineping.jar. Первый файл устанавливает связь с каналом Discord, где затем активируется исполнение mineping.jar, результаты атаки записываются и отправляются в этот канал.

Автор атаки, известный под псевдонимом yawixooo, имеет открытый аккаунт на GitHub, где размещен файл настроек сервера Minecraft. Это указывает на его связь с игровым сообществом и предыдущее использование подобных инструментов.

Это не первый случай, когда Jupyter Notebooks становятся целью хакеров. Ранее, в октябре 2023 года, была зафиксирована активность тунисской группы Qubitstrike, которая также атаковала Jupyter Notebooks с целью нелегальной добычи криптовалюты и взлома облачных хранилищ данных.


Популярные материалы