Новости и события » Общество » Децентрализованный ботнет инфицирует серверы SSH по всему миру

Децентрализованный ботнет инфицирует серверы SSH по всему миру

Децентрализованный ботнет инфицирует серверы SSH по всему миру

Guardicore Labs сообщила о ранее неизвестном ботнете, который использует необычно продвинутые техники для скрытного заражения миллионов серверов и объединения их в одноранговую сеть.

Написанное полностью с нуля программное обеспечение ботнета распределяет функции администрирования сети между инфицированными узлами. Отсутствие централизованного управляющего сервера затрудняет обнаружение таких ботнетов и их отключение.

Ботнет, получивший название FritzFrog, имеет и ряд других продвинутых особенностей:

  • Полезная информация базируется в памяти и никогда не попадает на диски взломанных серверов.
  • С января выпущено не менее двух десятков версий этого ПО.
  • Внимание уделяется исключительно заражению защищенной оболочки или SSH, серверов, которые сетевые администраторы используют для управления машинами.
  • Имеется возможность создавать "черный ход" в инфицированных серверах, помещая свой публичный ключ шифрования в файл авторизованных ключей сервера.
  • Более представительный, чем у других ботнетов список пар логин/пароль, используемый для взлома аккаунтов, защищенных слабыми паролями без криптографических сертификатов.

Такая неординарная функциональность программы свидетельствует о том, что оператор приложил значительные усилия для создания эффективного ботнета. Постоянно обновляемая кодовая база и базирующиеся в памяти данные усложнять задачу обнаружения вредоносного ПО антивирусами и другим средствам защиты конечных точек. Децентрализованность FritzFrog не только мешает правоохранительным органам отключить ботнет, но и скрывает информацию об организаторах атак.

По информации Guardicore Labs, с января ботнет проник на 500 серверов, принадлежащих "известным университетам США и Европы, а также железнодорожной компании".

Опубликованный вчера отчет также содержит ссылки на индикаторы того, что сервер взломан, и на программу для обнаружения инфицированных машин.

Правоохранители Университеты


  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    сегодня 05:59
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024
  • Как создать сайт для гостиницы или посуточной аренды, бюджет

    Как создать сайт для гостиницы или посуточной аренды, бюджет

    Если вы владеете гостиничным бизнесом или бизнесом по аренде квартир посуточно или только планируете начать подобный бизнес, то у вас вполне резонно возникает...

    16 февраля 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх