Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Операторы вредоноса FreakOut эксплуатируют уязвимости в NAS под управлением Linux (http://txgate.io:443/showthread.php?t=15555)

Artifact 04-08-2025 08:57 PM


Хакеры используют взломанные устройства для осуществления DDoS-атак и майнинга криптовалюты Monero.
https://www.securitylab.ru/upload/ib...7679f8e2ee.jpg
Исследователи безопасности из Check Point Research обнаружили текущую вредоносную кампанию, в ходе которой киберпреступники используют недавно выявленные уязвимости в сетевых хранилищах (NAS), работающих под управлением Linux, для осуществления DDoS-атак и майнинга криптовалюты Monero.
В ходе вредоносной кампании используется новый вариант вредоносного ПО FreakOut. Хакеры эксплуатируют уязвимости в Laminas Project и Liferay Portal, а также неисправленные уязвимости в TerraMaster. Проблемы CVE-2020-28188, CVE-2021-3007 и CVE-2020-7961 используются для внедрения и выполнения вредоносных команд на сервере.
Независимо от используемых уязвимостей, конечной целью злоумышленника является загрузка и выполнение Python-скрипта с именем out.py с использованием Python 2, срок службы которого истек в прошлом году. Таким образом хакер делает ставку на возможность того, что на устройствах жертв установлена данная устаревшая версия.
Первая атака была зафиксирована 8 января. Три дня спустя ИБ-компания F5 Labs предупредила о серии атак на устройства NAS от TerraMaster (CVE-2020-28188) и Liferay CMS (CVE-2020-7961) в попытке распространить IRC-бот N3Cr0m0rPh и майнер криптовалюты Monero.
В случае FreakOut скомпрометированные устройства настроены для связи с встроенным C&C-сервером, откуда они получают команды. Вредонос также обладает обширными возможностями, позволяющими выполнять различные задачи, включая сканирование портов, сбор информации, создание и отправку пакетов данных, анализ сети, а также DDoS-атаки и флуд.
Учитывая, что всего за несколько дней вредонос успел заразить сотни устройств, в ближайшем будущем FreakOut может выйти на более высокий уровень, предупредили эксперты.


All times are GMT. The time now is 12:22 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.