Ботнет заразил тысячи серверов Microsoft для добычи криптовалют Vollar и Monero

hackers_500
hackers_500

С мая 2018 года до трех тысяч серверов под управлением Microsoft SQL ежедневно становились жертвой вредоносного ПО, которое использовалось в том числе для установки криптомайнеров. Ситуация детально раскрыта в отчете специалистов по кибербезопасности Guardicore Labs.

Злоумышленникам удалось скрыто добывать Monero и еще один привязанный к доллару альткоин Vollar (VDS), который сочетает элементы конфиденциальности и смарт-контрактов.

В названии ботнета Vollgar есть отсылка к этому токену, а также грубому способу получения доступа к серверу жертвы путем перебора возможных комбинаций пароля (от англ. burglar — «взломщик»).

Заражению подверглось оборудование организаций в сферах здравоохранения, авиации, образования, IT и телекоммуникаций в Китае, Индии, Южной Корее, Турции и США.

«Базы этих серверов привлекательны для злоумышленников за счет огромных объемов хранимых в них данных, таких как имена пользователей, пароли и данные кредитных карт», — указано в обзоре.

Атаки Vollgar исходили от более чем 120 IP-адресов, преимущественно из Китая. По мнению специалистов, это скомпрометированные машины, перепрофилированные для сканирования и заражения новых жертв.

Жертвы далеко не всегда догадывались о действиях ботнета. По данным Guardicore Labs, каждый пятый взломанный сервер оставался зараженным на протяжении одной-двух недель.

Исследователи подчеркнули, что злоумышленники успешно обходили антивирусы и технологии EDR.

Guardicore Labs обнародовали скрипт, который позволит потенциальным жертвам выявить признаки вмешательства ботнета в системы.

Ранее Forklog писал об оригинальных методах для маскировки активности ботнета Stantinko.

Подписывайтесь на канал ForkLog в YouTube!

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Материалы по теме

Фейковый блокировщик рекламы уличили в майнинге Monero

Facebook представила самообучающуюся модель компьютерного зрения SEER

Microsoft представила платформу для запуска ИИ-моделей на edge-устройствах

Корпорация Microsoft на конференции Ignite 2021 показала ряд новых инструментов и сервисов облачной платформы Azure для разработчиков, а также продуктов для развития бизнеса.

Исламисты потребовали у богатейшего человека в Индии выкуп в Monero

Президент Microsoft: у корпорации нет планов инвестировать в биткоин

У третьей в мире по рыночной капитализации компании Microsoft нет планов по переводу денежных резервов в биткоин в ближайшей перспективе. Это следует из интервью президента корпорации Брэда Смита телеканалу CNN.

Сообщество Monero призвало Илона Маска добавить XMR для оплаты Tesla

Хакеры приготовили крупную атаку на кластеры Kubernetes для скрытого майнинга Monero

Уязвимости серверов Apache, Oracle и Redis использовали для майнинга Monero

Grayscale подала заявки на регистрацию шести новых инвестиционных трастов

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK