Китайские хакеры майнят на серверах Windows

Компания Guardicore Labs выявила деятельность целой хакерской группировки, которая занималась внедрением скрытыхмайнинговых программ и руткитов в серверы Windows MS-SQL и PHPMyAdmin. Аналитики Guardicore Labs утверждают, что в течение 2019 года хакеры атаковали порядка 50 тысяч серверов. По некоторым сведениям, данной деятельностью промышляет китайская APT-группа. Их кампания затронула компьютеры по всему миру и получила название Nansh0u.

Уже доподлинно известно, что для взлома серверов Windows MS-SQL и PHPMyAdmin, группировка применяла брутфорс, затем загружала в них вирусные ПО. У злоумышленников был достаточно широкий арсенал, специалисты компании Guardicore Labs обнаружили целых 20 разновидностей вредоносных модулей. Хакеры проходили авторизацию на правах администратора, а затем использовали уязвимость CVE-2014-4113 в драйвере win32k.sys для установки вредоносных ПО. Впоследствии они загружали на взломанный сервер программу для скрытой добычи криптовалют – TurtleCoin.

У злоумышленников была фиктивная компанияHangzhou Hootian Network Technology. Ее просроченный цифровой сертификат хакеры использовали, чтобы избежать завершения процесса. Сертификат был получен в удостоверяющем центре Verisign.

Компания Guardicore Labs предлагает всем желающим бесплатно воспользоваться своим скриптом, который поможет определить, есть ли в системе вирусные программы. Специалисты по безопасности подчеркнули, что под угрозу атаки Nansh0u могут попасть те серверы, где учетные данные ненадежны.

Это также будет Вам интересно:

Источник

Интересное по теме
27.05.19
Acer и Razer оснастили профессиональные ноутбуки видеокартами NVIDIA Quadro RTX 5000
27.11.19
Гана планирует запуск собственной цифровой валюты в ближайшем будущем – глава Центрального банка
25.03.19
Nvidia представила нейросеть GauGAN, способную грубый набросок превращать в фотореалистичный пейзаж
18.05.20
Роберт Кийосаки прогнозирует, что цена биткоина вырастет до 75,000 долларов
28.03.19
SWIFT по-китайски: ряд российских банков подключился к системе платежей КНР
iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!