Последние новости

02:09
Стало известно о новых обысках по делу Иванова
17:34
В Совбезе рассказали о рисках нелегальной миграции
15:47
Российский губернатор запустил опрос о запрете некоторых работ для мигрантов
14:41
Бывшего замминистра культуры Ярилову приговорили к семи годам
10:54
В Росфинмониторинге раскрыли подробности о теракте в «Крокусе»
02:59
В Воронежской области уничтожили украинский беспилотник
22:15
Задержанный замминистра присутствовал на коллегии Минобороны
16:16
Беспилотник самолетного типа сбит в небе над российским регионом
13:12
Шойгу рассказал о ситуации на линии фронта
07:05
Минобороны заявило о перехвате четырех снарядов РСЗО «Ольха» над регионом России
00:56
Над Белгородом сбили несколько воздушных целей
19:19
В Чечне появится новый город
16:18
Над Белгородской областью уничтожили ТРК «Точка-У»
15:56
Суд арестовал второго фигуранта дела о расправе над байкером в Москве
14:39
Ударивший ножом москвича из-за парковки отказался признавать вину
12:58
Беспилотник самолетного типа сбит на подлете к российскому городу
11:05
Три человека погибли при пожаре на российском машиностроительном заводе
10:30
В российском регионе нашли обломки метеозонда
09:06
Интерпол приостановил розыск фигуранта дела о растрате 330 миллионов рублей РЖД
09:02
Начались поиски двух подозреваемых в обстреле полицейских в российском регионе
08:49
В российском регионе неизвестные обстреляли полицейских и скрылись с их оружием
11:11
Зампрокурора на транспорте пропал в российском регионе
01:09
Еще один брат убившего москвича из-за парковки мигранта сбежал
22:37
Количество пострадавших в результате ДТП в Подмосковье выросло
13:46
Российские средства ПВО сбили пять управляемых авиационных бомб Hammer
07:31
За ночь над Россией уничтожили 50 украинских беспилотников
01:47
В Белгородской области два человека погибли после атаки беспилотников
23:47
Над российским регионом сбили шесть беспилотников
21:52
Подозреваемого в убийстве москвича из-за парковки доставили в Москву
20:48
Энергообъект загорелся на станции в российском регионе
Все новости

Основой атаковавшего «Яндекс» ботнета посчитали опасный троян

Новости
2 584
0

Опасный троян, получивший известность еще в 2018 году, мог стать основой для формирования ботнета Mēris. Речь идет о вредоносном семействе Glupteba, с помощью которого ботнет до сих пор захватывает новые устройства. Об этом свидетельствуют данные расследования, проведенного центром Solar JSOC CERT (входит в компанию «Ростелеком-Солар»).

Скажи беспределу - НЕТ!

Аналитики Solar JSOC CERT заявили, что в последние два года они отмечали многочисленные попытки заражения устройств латвийского поставщика оборудования MicroTik, которые в итоге стали основой атаковавшего «Яндекс» ботнета. Специалисты посчитали, что взломщики использовали перебор паролей и эксплуатацию одной из уязвимостей, которая позволяла им получить доступ к учетной записи администратора.

После этого в планировщик Router OS прописывалась команда на добавление задач, с помощью которой киберпреступники могли отправлять устройству скрипт с командами.

«9 сентября 2021 года на наши устройства MikroTik с серверов управления пришла очередная задача описанного формата, которую мы не встречали ранее. Она содержала ссылку на "Яндекс", — отметили специалисты Solar JSOC CERT. — Также в этот день "Яндекс" опубликовал новость о DDoS-атаке. Прочитав ее, мы сделали предположение, что именно таким образом и была организована атака. То есть в качестве семпла вредоносного кода выступает лишь задача в планировщике RouterOS».

Подписывайтесь на наш канал

Затем эксперты проанализировали те доменные имена, с которых на устройства поступали скрипты с командами. Выяснилось, что они были напрямую связаны с семейством вредоносных программ Glupteba. В одноименном трояне содержится модуль, отвечающий за заражение продукции MikroTik, который использует такую же схему атаки: перебор паролей и эксплуатацию указанной уязвимости.

«Описанные данные позволяют предположить, что вредоносное семейство Glupteba участвовало в формировании ботнета Mēris, — констатировали эксперты Solar JSOC CERT. — Наша статистика по геопринадлежности зараженных устройств схожа с данными "Яндекса" — Бразилия, Индонезия, Индия, Бангладеш. Но есть и различия: у нас большую часть занимает Украина. Вероятно, у ботнета Mēris несколько серверов управления и нам доступна только часть устройств».

В начале сентября сотрудникам «Яндекса» удалось отразить крупнейшую DDoS-атаку в истории интернета. Ее мощность достигала 20 миллионов запросов в секунду. Проведенное совместно со специалистами Qrator Labs расследование позволило выяснить, что за нападением стоит крупный ботнет, получивший название Mēris. Спустя несколько дней с его помощью атаковали ряд банков и других финансовых организаций страны.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: