IT ExpertМир технологийНаука и техника

Windigo продолжает подготовку кибератак

| 15.11.2017

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Windigo продолжает подготовку кибератак

Новый образец вредоносной программы Linux/Ebury, основного компонента ботнета Windigo, обнаружен вирусной лабораторией ESET. Ее специалисты установили, что Ebury продолжает активно использоваться организаторами кибератак. Функционирует и инфраструктура ботнета, предназначенная для кражи данных.

Преступная киберкампания Windigo продолжалась как минимум с 2011 года. Операторам ботнета удалось скомпрометировать 25 000 Linux и UNIX-серверов, а также устройства на базе ОС Windows, OS X, OpenBSD, FreeBSD и Linux. Среди пострадавших такие организации, как cPanel и Linux Foundation., все еще функционирует. Основной компонент этой кампании – OpenSSH-бэкдор и инструмент кражи данных Linux/Ebury, установленный на десятки тысяч серверов. С его помощью атакующие загружали в скомпрометированные системы дополнительные программы для кражи учетных данных, перенаправления трафика на вредоносный контент, заражения пользователей и рассылки спама.  

img

В августе 2015 года, после ареста одного из организаторов Windigo Максима Сенаха, было отмечено снижение еще одного компонента ботнета, вредоносной программы Linux/Cdorked, предназначенной для перенаправления веб-трафика. Однако, как оказалось, Windigo продолжает работу. Его операторы, как считают в ESET, изучают исследования поставщиков решений для безопасности и дорабатывают вредоносные инструменты, чтобы обходить индикаторы заражения и избегать обнаружения. 

Горячие темы: Внимание!

Мероприятия

23.09.2018 — 25.09.2018
XII Конгресс "Подмосковные вечера"

Москва, Атлас Парк Отель. Домодедово, Судаково, 92,

26.09.2018
Loginom Day 2018: продвинутая аналитика, легкая в приготовлении

Москва, event-холл «Инфопространство»

02.10.2018 — 03.10.2018
Открытая конференция для бизнеса и ИТ «ACCELERATE»

Москва, Краснопресненская набережная, 14 Экспоцентр

02.10.2018
Практики построения современного трейдинга

Москва, Арарат Парк Хаятт, зал Саргсян

04.10.2018 — 05.10.2018
БИТ Санкт-Петербург 2018

Санкт-Петербург, проспект Медиков, дом 3, Конгресс-центр «ЛПМ»