Хакеры прячут вирусы в 404-страницах и JPEG-фото: майнинг-атаки на облачные серверы

Хакеры прячут вирусы в 404-страницах и JPEG-фото: майнинг-атаки на облачные серверы

Исследователи обнаружили сразу две опасные кампании криптомайнинга, поражающие облачные инфраструктуры. Первая, под названием Soco404, использует поддельные страницы с ошибкой 404 на Google Sites и уязвимости PostgreSQL, чтобы внедрить вредоносный код в Windows- и Linux-системы. Все действия происходят скрытно: зловред работает в памяти, уничтожает конкурентов и стирает за собой следы.

Вторая — Koske — поражает Linux-серверы через JupyterLab и заражённые JPEG-изображения. На первый взгляд это обычные фото, но внутри — исполняемый код, запускающий майнер прямо в оперативке. При этом вредонос умело скрывает своё присутствие и оптимизирован под множество криптовалют.

Обе кампании действуют бесшумно, демонстрируя высокий уровень автоматизации и маскировки. Особенно тревожит, что злоумышленники, вероятно, используют ИИ при создании вредоносов — код чистый, а вектора проникновения нестандартные и эффективные.

Исследователи предупреждают: даже банальная ошибка конфигурации в PostgreSQL или невинная картинка могут обернуться хищением вычислительных ресурсов. Безопасность в облаке больше не про брандмауэры — это про бдительность, обновления и многоуровневую защиту.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.