Сканиращите ботнети – новата тенденция в киберпрестъпността

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Експерти от Palo Alto Networks (международна компания, специализирана в разработването и предоставянето на иновативни решения за киберсигурност) установиха, че хакерите все по-често се обръщат към така наречените „сканиращи атаки“, инициирани от зловреден софтуер, за да идентифицират уязвимости в целевите мрежи.

„Лъвският пай“ от тези атаки идва от легитимни устройства в защитени мрежи. И така, как хакерите успяват да заблудят киберспециалистите толкова умело?

Компанията отбелязва, че за да извършват масово сканиране от сигурни и надеждни мрежи, хакерите предварително проникват в тези мрежи и ги заразяват със зловреден софтуер. Само, че този зловреден софтуер, който по своя принцип на работа е обикновен ботнет, не извършва DoS атаки или добив на криптовалута, а масово сканира интернет за устройства, уязвими към новооткрити методи за компрометиране.

Използването на легитимна инфраструктура позволява на хакерите анонимно да идентифицират уязвимости в най-различни мрежи, като същевременно заобикалят всякакви географски ограничения.

Заразените устройства се използват за генериране на много повече заявки за сканиране, отколкото хакерите биха могли да направят, използвайки само собственото си оборудване. Това дава на хакерите по-бърз списък с потенциални цели и по-дълъг срок за извършване на атаки. Това важи особено срещу големи компании, които подхождат отговорно към киберсигурността, като отстраняват уязвимостите възможно най-бързо.

Експертите отбелязаха необичайно големия обем на заявките и използването на разпознаваеми сигнатури на зловреден софтуер, често използвани от нападателите, като основни признаци за подозрителна дейност при такива „злонамерени сканирания“.

Мониторингът на мрежовия трафик на Palo Alto Networks разкри нови модели на сканиране, както и използването на неизвестни досега URL адреси като канали за доставка на зловреден софтуер, които се използват и за сървъри за управление и контрол.

Анализът на злонамерената дейност показва, че популярни ботнети като Mirai активно интегрират нови уязвимости за разпространение. Това подчертава необходимостта от своевременни актуализации на системите за откриване и блокиране.

Експертите от Palo Alto Networks подчертават, че с помощта на усъвършенствано наблюдение и бърза реакция организациите могат да идентифицират и намалят тези заплахи навреме, за да защитят критичните си активи. Ключът към успеха е непрекъснато да се усъвършенстват инструментите за киберсигурност и да се следи за нови заплахи, така че организациите да могат да подготвят мрежите си за текущите рискове.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини