Unit 42, изследователското звено към компанията за информационна сигурност Palo Alto Networks, алармира за регистрирани атаки към сървърни инсталации в Интернет с помощта на новооткрит ботнет (мрежа от заразени компютри). Кампанията атакува сървърни инстанции с активни phpMyAdmin, MySQL, FTP и Postgre процеси. GoBruteforcer, както е името, което компанията дава на ботнета, атакува, както x86, x64, така и системи с ARM архитектура, които използват слаби пароли или такива, които са зададени по подразбиране.
Докладът на GoBruteforcer посочва, че програмата започва атаките си към всяко едно IP, като първоначално сканира за активни phpMyAdmin, MySQL, FTP и Postgres услуги и се опитва да се впише в тях чрез парола от списък с предварително изготвени записи. „За успешното си изпълнение, програмата изисква наличието на специални условия, които да са изпълнени към целевата система, като използването на специфични аргументи и вече инсталирани споменатите услуги“, пишат Palo Alto Networks.
Веднъж пробил си път в системата, GoBruteforcer инсталира IRC бот (за phpMyAdmin системи) или PHP уебшел в сървъри, в които са активни някои от другите споменати услуги, обясняват от компанията. След приключване на този процес, програмата остава в очакване на инструкции от командния си сървър.
Palo Alto съобщават, че вероятно GoBruteforcer представлява проект в развитие, чиито спектър на действие и методи ще се разшири с времето. Засега ботнетът инсталира на пленените системи различни типове зловредни програми, като криптоминьори и др.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
















