Китайские хакеры захватывают устройства через SSH — скрытая угроза в сети

Китайские хакеры захватывают устройства через SSH — скрытая угроза в сети

Китайская хакерская группа Evasive Panda, известная своими кибершпионскими операциями, внедрила новый метод атак, использующий уязвимость в SSH-сервисах на сетевых устройствах. С начала ноября 2024 года они активно используют вирус ELF/Sshdinjector.A!tr для длительного и скрытного доступа к системе, перехвата данных и выполнения команд на зараженных устройствах.

Атака происходит через внедрение вредоносных библиотек в процесс SSH, что позволяет хакерам получать полный контроль над устройствами. Инструмент позволяет злоумышленникам не только собирать данные о системе и пользователях, но и манипулировать файлами, запускать команды удаленно и, при необходимости, полностью удалять следы своего присутствия.

Кроме того, злоумышленники используют несколько методов для обеспечения постоянного контроля, включая удаленное выполнение команд и кражу учетных данных. Исследователи из Fortinet, которые обнаружили это программное обеспечение, утверждают, что хакеры даже внедряют свои собственные версии системных библиотек, что значительно усложняет обнаружение атак.

Для защиты от этих угроз уже разработаны обновления и антивирусные решения, способные блокировать атаки данного типа. Тем не менее, специалисты предупреждают, что такой тип атак может стать гораздо более распространенным, если не будет принят комплексный подход к безопасности на уровне устройств.

похожие материалы

Стрелочка
Стрелочка
Эксперт компании «Газинформсервис»: «Принято считать, что кибербезопасность глобальна, но хакеры специализируются на конкретных странах»
Эксперт компании «Газинформсервис»: «Принято считать, что кибербезопасность глобальна, но хакеры специализируются на конкретных странах»

Исследователи обнаружили, что новый банковский троян TCLBanker способен самостоятельно распространяться по принципу сетевого червя как через один из мессенджеров, так и через почтовый клиент Microsoft Outlook, рассылая фишинговые сообщения от имени заражённых пользователей.

«АйТи Бастион» присоединился к Ассоциации РУССОФТ
«АйТи Бастион» присоединился к Ассоциации РУССОФТ

Российский разработчик решений в области защиты привилегированного доступа и автоматизации «АйТи Бастион» вошел в Ассоциацию разработчиков программного обеспечения РУССОФТ — одному из крупнейших объединений ИТ-компаний страны, участвующему в развитии отечественной ИТ-индустрии и продвижении российских технологий на внутреннем и зарубежных рынках.

IV Форум «Технологии доверенного искусственного интеллекта»
IV Форум «Технологии доверенного искусственного интеллекта»

В Москве 13 мая проходит IV Форум «Технологии доверенного искусственного интеллекта» — авторитетная площадка по научным, прикладным и законодательным аспектам разработки и применения решений на базе ИИ.