Хакеры Kinsing атакуют открытые проекты и создают криптовалютные фермы

Хакеры Kinsing атакуют открытые проекты и создают криптовалютные фермы

Хакерская группа Kinsing, известная еще как H2Miner, уже несколько лет занимается незаконной добычей криптовалют, используя чужие компьютеры. Компания AquaSec, специализирующаяся на кибербезопасности, сообщает, что с 2019 года Kinsing активно расширяет свои возможности, постоянно добавляя новые хакерские инструменты.

Эта группа использует программное обеспечение, чтобы заражать компьютерные системы и добавлять их в так называемый ботнет — сеть зараженных устройств, которые тайно используются для майнинга криптовалюты Monero. Они нацелились на уязвимости в популярных системах, таких как Apache Log4j, Atlassian Confluence, и даже в таких технологиях, как Docker и Kubernetes.

Kinsing часто атакует программы с открытым исходным кодом, потому что они широко используются и иногда недостаточно защищены. AquaSec отмечает, что почти 91% всех атакованных программ Kinsing — это именно такие приложения. Хакеры используют специальные скрипты для обхода систем безопасности и отключения защиты, чтобы незаметно установить свои программы для майнинга.

Инфраструктура Kinsing включает в себя серверы для сканирования и эксплуатации уязвимостей, серверы для загрузки вредоносного ПО и так называемые C2-серверы, которые поддерживают связь с зараженными устройствами.

Чтобы защититься от подобных угроз, важно регулярно обновлять программное обеспечение и использовать надежные средства кибербезопасности. Также необходимо внимательно настраивать системы, чтобы не оставлять «дыр», через которые могут проникнуть вредоносные программы.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.