Румынские хакеры захватывают Linux-серверы и запускают криптоджекинг

Румынские хакеры захватывают Linux-серверы и запускают криптоджекинг

Новая угроза для Linux-серверов — группировка Outlaw, которая уже несколько лет атакует уязвимые SSH-доступы. В основе атак лежит использование брутфорса для перебора паролей, после чего злоумышленники внедряют вредонос, запускают майнинг и продолжают распространяться по сети.

Outlaw, известная также под названием Dota, внедряет собственные SSH-ключи в файл «authorized_keys», что позволяет оставаться в системе на постоянной основе. После этого активируется майнинг, а самораспространяющийся модуль BLITZ делает из заражённых устройств настоящие ботнеты, которые используют открытые SSH-сервисы для новых атак.

Главной целью хакеров является добыча криптовалюты, а для увеличения эффективности майнинга используются оптимизированные алгоритмы. Однако вредонос не ограничивается только майнингом — он также включает компоненты для удалённого управления устройствами и проведения DDoS-атак. При этом большинство из них используют простые, но эффективные методы для контроля над заражёнными машинами.

Несмотря на низкую сложность атак, Outlaw продолжает оставаться активной и наносить ущерб многочисленным предприятиям и организациям. Эксперты по кибербезопасности настоятельно рекомендуют владельцам Linux-серверов обновить свои системы безопасности и контролировать доступ к SSH для предотвращения подобных атак.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.