Telegram (AI) YouTube Facebook X
En
Hackers2

Ботнет для майнинга атаковал сайты под управлением WordPress

Операторы ботнета KashmirBlack взломали сотни тысяч сайтов под управлением популярных систем управления контентом (CMS) WordPress, Joomla, Magneto и Drupal. Об этом сообщают специалисты компании Imperva.

Ботнет эксплуатирует десятки известных уязвимостей CMS и осуществляет миллионы атак в день.

«Как правило, администраторы сайтов не устанавливают вовремя новые обновления для CMS, поэтому их можно взломать через известные уязвимости. Этот вектор обеспечивает высокую эффективность атак для быстрого роста ботнета», – отмечает аналитик Imperva Офир Шати.

Ботнет для майнинга атаковал сайты под управлением WordPress

Источник: imperva.com

Один зараженный вредоносным ПО сайт способен ежедневно атаковать 240 хостов или 3450 сайтов. За последние 11 месяцев 285 обнаруженных исследователями систем-ботов даже при минимальной успешности атак взломали около 230 тысяч сайтов.

Операторы KashmirBlack используют для хранения файлов с обновлениями кода легитимные облачные хранилища – Dropbox и GitHub. Для повышения скорости реагирования в инфраструктуру вредоноса включена функция балансировка нагрузки при подключении к командным серверам.

«Ботнет может легко замаскироваться под легитимный трафик. Сервисы не детектируют его, так как бот просто хранит файлы. Нет вредоносного функционала», – объясняют эксперты.

Большинство серверов занимаются майнингом криптовалюты и рассылкой спама, но в некоторых случаях ботнет используется для дефейса – подмены страниц сайтов.

По одной сигнатуре дефейса исследователи нашли ключ к разгадке личности оператора ботнета, хакера Exect1337, который является членом индонезийской хакерской группировки PhantomGhost.

Ранее эксперты предупредили о возросшей активности ботнета Lemon Duck для майнинга Monero.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Материалы по теме

Эксперты предупредили о возросшей активности ботнета Lemon Duck для майнинга Monero

Правоохранители ликвидировали «самый опасный в мире» ботнет Emotet

Обнаружен ботнет, заразивший около 5000 компьютеров для скрытого майнинга Monero

Специалисты подразделения Talos компании Cisco выявили ботнет Prometei, позволявший использовать компьютерные системы пользователей для добычи криптовалюты Monero. Об этом сообщается в блоге компании.

Ботнет Purple Fox получил свойства червя для распространения скрытого майнера

Ботнет заразил тысячи серверов Microsoft для добычи криптовалют Vollar и Monero

Определены компоненты, мешающие обнаружению майнинг-ботнета Stantinko

Ботнет DirtyMoe потенциально заразил скрытыми майнерами десятки тысяч компьютеров в РФ

Криптовалютный майнер заразил компьютеры сотен тысяч россиян

США обвинили в создании ботнета Trickbot шестерых россиян и одного украинца

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK