Угроза глубокого залегания: ботнет Androxgh0st захватил поддомен американского университета

Угроза глубокого залегания: ботнет Androxgh0st захватил поддомен американского университета

Киберпреступники из группировки Androxgh0st разместили управляющий сервер на поддомене Университета Калифорнии в Сан-Диего — причем под видом сайта баскетбольной сборной США среди юниоров. Об этом сообщили исследователи из компании CloudSEK, занимающейся анализом киберугроз. Такой приём — не случайность, а часть продуманной стратегии: злоумышленники все чаще маскируют свои действия под деятельность уважаемых организаций, чтобы их сложнее было обнаружить.

Ботнет Androxgh0st активно развивается с 2023 года, и за последний год его арсенал заметно пополнился. Хакеры используют уязвимости в популярных фреймворках и системах — от Apache Shiro и Spring до WordPress и сетевых устройств Lantronix. Это позволяет им запускать вредоносный код, похищать данные, ставить скрытые веб-оболочки и даже майнить криптовалюту на чужих серверах. Особенно часто мишенью становятся университеты — из-за мощных серверов и слабой IT-безопасности.

По данным CloudSEK, Androxgh0st уже размещал управляющие панели на сайтах культурных организаций и теперь перешёл к вузам. Угроза быстро набирает обороты: вредонос проникает в системы, используя инъекции JNDI и OGNL, с помощью которых он обходит стандартные меры защиты и закрепляется в инфраструктуре.

Эксперты настоятельно рекомендуют закрывать известные уязвимости — особенно Spring4Shell и баги Apache Shiro, а также ограничивать сетевые протоколы, через которые чаще всего идут атаки. Университетам важно регулярно проверять активность на своих серверах, следить за состоянием плагинов и не оставлять без внимания подозрительные изменения — иначе их ресурсы могут стать частью чьей-то вредоносной сети.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.