黑客团伙利用SSH暴力破解器入侵远程设备 用于挖矿和DDoS攻击

全球网络安全资讯2021-07-21 09:46:09

来自 Bitdefender 的安全研究人员在上周发布的安全公告中表示,这款称之为“Diicot brute”的密码破解工具通过软件即服务(software-as-a-service)模型进行分发,每个威胁行为者都提供自己独特的 API 密钥以促进入侵。

在远程攻击成功之后除了部署恶意程序用于挖矿之外,该团伙还连接了至少 2 个 DDoS 僵尸网络,包括一个名为 chernobyl 的 Demonbot 变体和一个 Perl IRC bot,以及 XMRig 自 2021 年 2 月起托管在名为 mexalz[.]us 的域上的挖矿负载。

Bitdefender 表示于 2021 年 5 月开始调查该组织的敌对在线活动,随后发现了对手的攻击基础设施和工具包。该组织还以依靠一袋混淆技巧而闻名,这些技巧使他们能够躲避安全软件的审查。为此,Bash 脚本使用 shell 脚本编译器 (shc) 进行编译,并且发现攻击链利用 Discord 将信息报告回其控制的渠道,这种技术在恶意行为者中变得越来越普遍用于指挥和控制通信并逃避安全。

研究人员说:“黑客窃取弱 SSH 凭据的情况并不少见。安全方面最大的问题之一是默认用户名和密码,或者弱凭据黑客可以通过蛮力轻松克服。棘手的部分不一定是蛮力强制这些凭据,而是以一种让攻击者未被发现的方式进行操作”。

内容转自:https://www.cnbeta.com/articles/tech/1155935.htm


黑客ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
据以生意人,从环球黑暗服务队上演黑客DDoS攻击的FSIN网站上攻击12月25日的晚上。互
挪威国家安全局发表声明警告说,由于遭受分布式拒绝服务(DDoS)攻击,该国一些最重要的政府网站和民生基础在线服务正在变得无法访问。
一个名为 Anonymous Sudan 的黑客组织日前宣称,该攻击行动由他们所负责。该黑客组织同时声称,他们已经黑入了微软服务器,并从中获取了 3000 万条用户信息数据。微软日前对此做出回应,否认自己的服务器遭到入侵。
开源建模软件 Blender 这几天多次遭受严重 DDoS 攻击,一度导致软件官网及部分服务崩溃。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
经过处置之后,目前已经恢复正常运作。据了解,网站经过抢修20分钟后,恢复了正常运作,并且当局强调会持续加强监控,维护信息通讯安全,以及各个关键基础设施稳定运作。DDoS攻击带来的危害很大,会造成服务器性能下降或者系统崩溃。对于政企客户来说,DDoS攻击会导致业务受损,还会导致信誉损失。为了保护好网络安全,避免遭到网络攻击,在日常生活工作中要加强网络安全意识,做好相应的防护措施。
在亲俄黑客组织 Killnet 的一部分 Anonymous Russia 声称发起 DDoS攻击后,欧洲议会的网站已被关闭。
你有没有遇到过这种情况:某个网站突然打不开、服务器无法访问、网站自动跳转……这不一定是网络连接故障,很有可能是你登录的网站正在遭受黑客DDOS攻击! 明修栈道,暗度陈仓 2021年8月初,江苏徐州新沂警方在工作中发现,有一网站平台以开展“压力测试”为幌子,实际上是为他人有偿提供黑客工具,以实施DDOS攻击。 更有甚者,该平台还宣称能提供“DDOS代打”业务! 掌握此情后,新沂市公安局网安
全球网络安全资讯
暂无描述