ботнет

  1. Tomcat

    Власти напали на кардинг форум стоимостью 200 миллионов долларов; Microsoft атаковала ботнет Citadel

    Члены банды, предположительно создавшие веб-форум, используемый кардерами-мошенниками для обмена данными кредитных карт, были арестованы во Вьетнаме и Великобритании. Тем временем Microsoft нанесла еще один удар по сообществу киберпреступников, возглавив операцию по разрушению огромного...
  2. Tomcat

    Ботнет Muhstik, использующий уязвимость Apache RocketMQ для расширения DDoS-атак

    Было замечено, что распределенная ботнет-сеть типа "отказ в обслуживании" (DDoS), известная как Muhstik, использует исправленную уязвимость в системе безопасности, влияющую на Apache RocketMQ, для кооптации уязвимых серверов и расширения своего масштаба. "Muhstik - это хорошо известная угроза...
  3. Tomcat

    США ликвидируют крупнейший в мире ботнет 911 S5 с 19 миллионами зараженных устройств

    Министерство юстиции США (DoJ) в среду заявило, что оно демонтировало то, что оно назвало "вероятно, крупнейшим ботнетом в мире за всю историю", который состоял из армии из 19 миллионов зараженных устройств, которые были переданы в аренду другим субъектам угрозы для совершения широкого спектра...
  4. Tomcat

    Исследователи предупреждают о ботнете CatDDoS и технике DDoS-атаки DNSBomb

    За последние три месяца злоумышленники, стоящие за ботнетом вредоносных программ CatDDoS, воспользовались более чем 80 известными недостатками безопасности в различном программном обеспечении, чтобы проникнуть на уязвимые устройства и подключить их к ботнету для проведения распределенных атак...
  5. Father

    Хакерская группа Kinsing использует больше недостатков, чтобы расширить ботнет для криптоджекинга

    Группа криптоджекеров, известная как Kinsing, продемонстрировала свою способность к постоянному развитию и адаптации, оказавшись постоянной угрозой, быстро интегрируя недавно обнаруженные уязвимости для использования арсенала и расширения своей ботнета. Выводы получены от компании по облачной...
  6. Father

    Вредоносное ПО Ebury Botnet взломало 400 000 серверов Linux за последние 14 лет

    Вредоносное ПО ботнета под названием Ebury, по оценкам, скомпрометировало 400 000 серверов Linux с 2009 года, из которых более 100 000 все еще были скомпрометированы по состоянию на конец 2023 года. Выводы сделаны словацкой фирмой ESET по кибербезопасности, которая охарактеризовала это как одну...
  7. Father

    Ботнет Mirai использует уязвимости Ivanti Connect Secure для доставки вредоносной полезной нагрузки

    Две недавно обнаруженные уязвимости безопасности в устройствах Ivanti Connect Secure (ICS) используются для развертывания печально известного ботнета Mirai. Это согласно выводам Juniper Threat Labs, в которых говорится, что уязвимости CVE-2023-46805 и CVE-2024-21887 были использованы для...
  8. Father

    Румынская хакерская группа RUBYCARP 10-летней давности подключилась к ботнету

    Было замечено, что группа угроз предположительно румынского происхождения под названием RUBYCARP поддерживает давно работающий ботнет для проведения криптодобычи, распределенных атак типа "отказ в обслуживании" (DDoS) и фишинговых атак. Группа, которая, как считается, активна не менее 10 лет...
  9. Teacher

    Ботнет TheMoon возрождается, используя устройства EoL для управления криминальным прокси-сервером

    Было замечено, что ботнет, ранее считавшийся инертным, порабощает устаревшие маршрутизаторы для дома / малого офиса (SOHO) и устройства Интернета вещей (IoT) для подпитки криминального прокси-сервиса под названием Faceless. "TheMoon, который возник в 2014 году, работал спокойно, в то время как...
  10. Teacher

    Правительство США уничтожает связанный с Россией ботнет, занимающийся кибершпионажем

    Правительство США в четверг заявило, что оно нарушило работу ботнета, состоящего из сотен маршрутизаторов для небольших офисов и домашних служб (SOHO) в стране, который использовался связанным с Россией участником APT28 для сокрытия своей вредоносной деятельности. "Эти преступления включали...
  11. Teacher

    Ботнет Glupteba уклоняется от обнаружения с помощью недокументированного загрузчика UEFI

    Было обнаружено, что ботнет Glupteba включает в себя ранее недокументированную функцию загрузчика Unified Extensible Firmware Interface (UEFI), что добавляет вредоносному ПО еще один уровень сложности и скрытности. "Этот буткит может вмешиваться и контролировать процесс загрузки [операционной...
  12. Teacher

    После захвата ФБР операторы KV-ботнета меняют тактику, пытаясь прийти в норму

    Участники угрозы, стоящие за KV-ботнетом, внесли "изменения в поведение" вредоносной сети, поскольку правоохранительные органы США начали отдавать команды по нейтрализации активности. KV-ботнет - это название, данное сети взломанных маршрутизаторов и брандмауэров для небольших офисов и домашних...
  13. Brother

    Федералы предупреждают о ботнете AndroxGh0st, нацеленном на учетные данные AWS, Azure и Office 365

    Агентство кибербезопасности и инфраструктуры безопасности США (CISA) и Федеральное бюро расследований (ФБР) предупредили, что злоумышленники, внедряющие вредоносное ПО AndroxGh0st, создают ботнет для "идентификации жертв и эксплуатации в целевых сетях". Вредоносная программа на основе Python...
  14. Brother

    NoaBot: новейший ботнет на базе Mirai, нацеленный на SSH-серверы для криптодобычи

    Новый ботнет на базе Mirai под названием NoaBot используется участниками угроз в рамках кампании по криптодобыче с начала 2023 года. "Возможности нового ботнета NoaBot включают в себя червивый самораспространитель и бэкдор с ключом SSH для загрузки и выполнения дополнительных двоичных файлов...
  15. Brother

    Новый вариант ботнета P2PInfect MIPS, нацеленный на маршрутизаторы и устройства Интернета вещей

    Исследователи кибербезопасности обнаружили новый вариант появляющейся ботнета под названием P2PInfect, который способен нацеливаться на маршрутизаторы и устройства Интернета вещей. Последняя версия, согласно Cado Security Labs, скомпилирована для архитектуры микропроцессора без взаимосвязанных...
  16. Brother

    Ботнет GoTitan обнаружил использование недавней уязвимости Apache ActiveMQ

    Недавно обнаруженный критический недостаток безопасности, влияющий на Apache ActiveMQ, активно используется злоумышленниками для распространения новой ботнета на базе Go под названием GoTitan, а также .NET-программы, известной как PrCtrl Rat, которая способна удаленно управлять зараженными...
  17. Lord777

    США уничтожили ботнет IPStorm, российско-молдавский вдохновитель признает себя виновным

    Правительство США во вторник объявило об уничтожении прокси-сети ботнета IPStorm и ее инфраструктуры, поскольку граждане России и Молдовы, стоявшие за операцией, признали свою вину. "Инфраструктура ботнета заразила системы Windows, а затем расширилась еще больше, заразив устройства Linux, Mac и...
  18. Lord777

    Таинственный переключатель Kill Switch нарушает работу ботнета Mozi IoT

    Неожиданное снижение вредоносной активности, связанной с ботнетом Mozi, в августе 2023 года произошло из-за отключения, которое было распространено среди ботов. "Сначала падение проявилось в Индии 8 августа", - сообщила ESET в анализе, опубликованном на этой неделе. "Неделю спустя, 16 августа...
  19. Carding 4 Carders

    PEACHPIT: массовый ботнет для мошенничества с рекламой, работающий на миллионах взломанных Android и iOS

    Ботнет для мошенничества с рекламой, получивший название PEACHPIT, использовал армию из сотен тысяч устройств Android и iOS для получения незаконной прибыли для тех, кто стоит за этой схемой. Ботнет является частью более крупной китайской операции под кодовым названием BADBOX, которая также...
  20. Carding

    Вариант ботнета Mirai 'Pandora' захватывает телевизоры Android для кибератак

    А Мирай ботнет вариант под названием Пандора наблюдается проникновение недорогой Андроид-телевизоров и ТВ-приставок и использования их как часть бот-сети для выполнения распределенного отказа в обслуживании (DDoS). По словам Доктора Веб, взломы, скорее всего, происходят либо во время обновления...
Top