Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-30-2025, 01:29 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Хакеры активно переходят на Go, чтобы получить невидимость и бессмертность.

Исследователи из Black Lotus Labs предупреждают о новом вредоносном ПО на основе Go под названием Chaos, которое в последние месяцы активно увеличивает свою ботнет-сеть из устройств Windows, Linux, маршрутизаторов для SOHO (малого офиса/домашнего офиса) и корпоративных серверов.
Chaos обладает такими функциями, как:
  • возможность перечисления среды хоста;

  • запуска удаленных команд оболочки;

  • загрузка дополнительных модулей;

  • автоматическое распространение путем кражи и подбора закрытых SSH-ключей;

  • запуск DDoS-атак.

Большинство ботов находятся в Европе, в частности в Италии, Китае и США, что в совокупности составляет «сотни уникальных IP-адресов», собранных за период с середины июня по середину июля 2022 года.
Написанный на китайском языке и использующий китайскую инфраструктуру для управления и контроля, ботнет Chaos обеспечивает хакеру устойчивость в течение длительного периода времени и позволяет проводить множество атак, в том числе DDoS-атаки и майнинг криптовалюты.
Стоит отметить, что все больше хакеров разрабатывают вредоносное ПО на языке Go, чтобы избежать обнаружения и затруднить обратный инжиниринг. Кроме того, вредонос на Go может заражать несколько платформ одновременно.
Chaos использует известные уязвимости для получения начального доступа, а затем эксплуатирует их для проведения разведки и совершения бокового перемещения по скомпрометированной сети.

Кроме того, Chaos может выполнять до 70 различных команд, отправленных с C&C сервера, одна из которых является инструкцией по эксплуатации уязвимостей CVE-2017-17215 (в маршрутизаторах Huawei) и CVE-2022- 30525 (в межсетевых экранах Zyxel).
Одной из жертв ботнета Chaos в начале сентября стал расположенный в Европе сервер GitLab. Киберпреступники провели серии DDoS-атак на организации из сфер игр, финансов, технологий, СМИ и развлечений, а также на хостинг-провайдеров. Другой целью была платформа по обмену криптовалюты.
Директор по анализу угроз Black Lotus Labs Марк Дехус сказал, что Chaos – сложная вредоносная программа, размер которой увеличился в 4 раза всего за 2 месяца, и у нее есть все возможности для дальнейшего роста. По его словам, Chaos представляет большую угрозу для множества потребительских и корпоративных устройств.
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 12:16 PM.