IT ExpertМир технологийНаука и техника

Windigo продолжает подготовку кибератак

| 15.11.2017

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Windigo продолжает подготовку кибератак

Новый образец вредоносной программы Linux/Ebury, основного компонента ботнета Windigo, обнаружен вирусной лабораторией ESET. Ее специалисты установили, что Ebury продолжает активно использоваться организаторами кибератак. Функционирует и инфраструктура ботнета, предназначенная для кражи данных.

Преступная киберкампания Windigo продолжалась как минимум с 2011 года. Операторам ботнета удалось скомпрометировать 25 000 Linux и UNIX-серверов, а также устройства на базе ОС Windows, OS X, OpenBSD, FreeBSD и Linux. Среди пострадавших такие организации, как cPanel и Linux Foundation., все еще функционирует. Основной компонент этой кампании – OpenSSH-бэкдор и инструмент кражи данных Linux/Ebury, установленный на десятки тысяч серверов. С его помощью атакующие загружали в скомпрометированные системы дополнительные программы для кражи учетных данных, перенаправления трафика на вредоносный контент, заражения пользователей и рассылки спама.  

img

В августе 2015 года, после ареста одного из организаторов Windigo Максима Сенаха, было отмечено снижение еще одного компонента ботнета, вредоносной программы Linux/Cdorked, предназначенной для перенаправления веб-трафика. Однако, как оказалось, Windigo продолжает работу. Его операторы, как считают в ESET, изучают исследования поставщиков решений для безопасности и дорабатывают вредоносные инструменты, чтобы обходить индикаторы заражения и избегать обнаружения. 

Горячие темы: Внимание!

Также по теме

Другие материалы рубрики

Загрузка...

Компании сообщают

Мероприятия

22.09.2019 — 24.09.2019
XIII CIO-конгресс «Подмосковные вечера»

Москва, Московская обл., дер. Новая Купавна

26.09.2019 — 27.09.2019
Smart Oil & Gas

Санкт-Петербург, Отель «Хилтон Санкт-Петербург Экспофорум»

01.10.2019 — 02.10.2019
IoT&AI World Summit Russia

Казань, Казань Экспо

02.10.2019 — 04.10.2019
Созвездие САПР

отель Артурс

02.10.2019
Цифровая маркировка

Казань, Гранд Отель Казань