Telegram (AI) YouTube Facebook X
En
hacks_1-min

Ботнет Purple Fox получил свойства червя для распространения скрытого майнера

Операторы ботнета Purple Fox изменили метод распространения вредоноса и начали взламывать Windows-устройства путем брутфорса пароля Server Message Block (SMB). Об этом сообщили исследователи из Guardicore.

Хакерская кампания продолжается с 2018 года и изначально использовала наборы эксплойтов и фишинговые письма. Свойства червя ботнет приобрел только в конце 2020 года.

Purple Fox сканирует порты и незащищенные сервисы SMB со слабыми паролями и хешами, взламывая их методом перебора. Проникнув на компьютер жертвы, операторы вредоноса строят ботнет, основная задача которого — скрытый майнинг криптовалюты.

Руткит затрудняет обнаружение и удаление вредоноса.

Guardicore Labs определили обширную сеть скомпрометированных серверов Microsoft IIS 7.5, на которых размещены [simple_tooltip content=’вредоносная программа, задачей которой является несанкционированная и скрытая от пользователя установка на компьютер других вредоносных программ (или других частей вредоносного комплекса), содержащихся в теле дроппера’]дроппер[/simple_tooltip] Purple Fox и его полезные данные.

Специалист Guardicore Амит Серпер опубликовал подробную информацию об атаках Purple Fox, прикрепив также индикаторы компрометации, которые позволят пострадавшим выявить признаки присутствия червя.

Ранее в марте эксперты «Лаборатории Касперского» зафиксировали новую вредоносную программу, угоняющую мощности систем на базе ОС Windows для майнинга криптовалюты Monero.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Материалы по теме

Правоохранители ликвидировали «самый опасный в мире» ботнет Emotet

Ботнет DirtyMoe потенциально заразил скрытыми майнерами десятки тысяч компьютеров в РФ

Ботнет для майнинга атаковал сайты под управлением WordPress

Эксперты предупредили о возросшей активности ботнета Lemon Duck для майнинга Monero

США обвинили в создании ботнета Trickbot шестерых россиян и одного украинца

Обнаружен ботнет, заразивший около 5000 компьютеров для скрытого майнинга Monero

Специалисты подразделения Talos компании Cisco выявили ботнет Prometei, позволявший использовать компьютерные системы пользователей для добычи криптовалюты Monero. Об этом сообщается в блоге компании.

Google обвинила двоих россиян в создании ботнета для скрытого майнинга криптовалют

Ботнет заразил тысячи серверов Microsoft для добычи криптовалют Vollar и Monero

Определены компоненты, мешающие обнаружению майнинг-ботнета Stantinko

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK