IT ExpertМир технологийНаука и техника

Windigo продолжает подготовку кибератак

| 15.11.2017

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Windigo продолжает подготовку кибератак

Новый образец вредоносной программы Linux/Ebury, основного компонента ботнета Windigo, обнаружен вирусной лабораторией ESET. Ее специалисты установили, что Ebury продолжает активно использоваться организаторами кибератак. Функционирует и инфраструктура ботнета, предназначенная для кражи данных.

Преступная киберкампания Windigo продолжалась как минимум с 2011 года. Операторам ботнета удалось скомпрометировать 25 000 Linux и UNIX-серверов, а также устройства на базе ОС Windows, OS X, OpenBSD, FreeBSD и Linux. Среди пострадавших такие организации, как cPanel и Linux Foundation., все еще функционирует. Основной компонент этой кампании – OpenSSH-бэкдор и инструмент кражи данных Linux/Ebury, установленный на десятки тысяч серверов. С его помощью атакующие загружали в скомпрометированные системы дополнительные программы для кражи учетных данных, перенаправления трафика на вредоносный контент, заражения пользователей и рассылки спама.  

img

В августе 2015 года, после ареста одного из организаторов Windigo Максима Сенаха, было отмечено снижение еще одного компонента ботнета, вредоносной программы Linux/Cdorked, предназначенной для перенаправления веб-трафика. Однако, как оказалось, Windigo продолжает работу. Его операторы, как считают в ESET, изучают исследования поставщиков решений для безопасности и дорабатывают вредоносные инструменты, чтобы обходить индикаторы заражения и избегать обнаружения. 

Горячие темы: Внимание!

Мероприятия

15.11.2018
Teradata Форум 2018

Москва, Отель «Ритц-Карлтон»

15.11.2018
Docsvision User Day 2018

Москва, ул. Поклонная, д.3 (м. Кутузовская), конференц-центр Newsroom

20.11.2018
Intel® Innovation Day – Осень 2018

Москва, Россия, г.Москва, Новинский бульвар, 8, стр.2 Лотте Отель Москва

22.11.2018
Передача Audio, Video и KVM по IP: решения, опыт, истории успеха

Казань, пр. Фатыха Амирхана, 1A, комплекс «Казанская Ривьера».