ботнет

Ботнет из маршрутизаторов TP-Link годами использовался для рассылки дешевых SMS
11 октября, 2021
Как минимум с 2016 года взломанные устройства использовались для рассылки SMS со ставками, кодами верификации и пр.
Ботнет с поэтичным названием охотится на серверы Microsoft Exchange
14 мая, 2021
Крупный ботнет Prometei начал атаковать уязвимые серверы Microsoft Exchange с целью генерации криптовалют и распространения шифровальщиков.
Prometei приходит в сеть через дыру в MS Exchange и майнит Monero
26 апреля, 2021
Обновленные боты Prometei внедряются в сеть намеченной жертвы посредством эксплуатации недавних уязвимостей в Microsoft Exchange Server и пытаются распространиться на другие машины через уязвимые службы.
Ботнет PgMiner атакует слабо защищенные базы данных PostgreSQL
16 декабря, 2020
Получив более надежный контроль над зараженной системой, PgMiner развертывает приложение для добычи криптовалюты Monero.
Eset поучаствовала киберохоте на ботнет Trickbot, заразивший более 1 млн компьютеров
15 октября, 2020
Эксперты ESET приняли участие в глобальной операции по разрушению ботнета Trickbot, который с 2016 г. заразил более 1 млн компьютеров.
Криптовалютный червь крадет учетные данные AWS
21 августа, 2020
TeamTNT - первый криптовалютный ботнет с функцией сканирования и кражи учетных данных AWS. Операторы криптовалютных ботнетов продолжают совершенствовать свои вредоносные программы, добавляя различные новый функции. Так, ИБ-эксперты из британской компании Cado Security обнаружили операцию по добыче криптовалюты, которая, в числе прочего, крадет учетные данные Amazon Web Services (AWS) с инфицированных серверов.
Fortinet исследовала глобальные угрозы кибербезопасности
По материалам Fortinet 11 марта, 2019
Компания Fortinet опубликовала результаты своего новейшего ежеквартального исследования глобальных угроз кибербезопасности Global Threat Landscape Report. Согласно опубликованным данным, киберпреступники прибегают ко все более изощренным методам атак, осуществляя их, например, через устройства Интернета вещей, которые в подавляющем большинстве случаев никак не защищены, или адаптируя вредоносные программы на базе открытых исходных кодов, чтобы превращать их в новые угрозы.
Крупный ботнет подменяет результаты поиска Google и Bing
17 мая, 2016
Компания Bitdefender сообщает о крупном ботнете под названием Million-Machine. Название не врёт: образующих его машин действительно почти миллион. Ботнет перехватывает обращения к поисковикам и зарабатывает на рекламе. Вредоносная программа, лежащая в основе этого ботнета, называется Redirector.Paco. Для её распространения злоумышленники используют заражённые версии таких популярных приложений, как WinRAR, YouTube Downloader, Connectify, KMSPico и Stardock Start8. Попав на компьютер жертвы, она добавляет себя в список автозапуска в реестре под видом программ Adobe Flash Scheduler и Adobe Flash Update. Попутно Redirector.Paco меняет адрес прокси в настройках Internet Explorer. После этого все обращения к интернету проходят через локальный прокси на порте 9090.

Ботнет Dridex прекратил свое существование
15 октября, 2015
В США выдвинуты обвинения против предполагаемого администратора ботнета. В результате трансграничной операции, проведенной совместными усилиями ФБР, Национального агентства Великобритании по борьбе с преступностью (National Crime Agency), европейского Центра по борьбе с киберпреступностью (European Cybercrime Centre), национальных CERT обеих стран, а также полиции Германии и Молдовы были изъяты многочисленные C&C-серверы банковского трояна Dridex. Кроме того, в США были выдвинуты обвинения против предполагаемого оператора ботнета 30-летнего гражданина Молдовы Андрея Гинкула. Он был задержан в августе этого года на Кипре. Сейчас США ожидают экстрадиции подозреваемого.
Зомби-сеть из Linux-устройств способна «положить» почти любую компанию в мире
30 сентября, 2015
Аналитики сообщили о достижении мощности зомби-сети из Linux-устройств 150 Гбит/с, что позволяет злоумышленникам вывести из строя ИТ-инфраструктуру практически любой компании в мире. Зомби-сеть (ботнет) на основе Linux-трояна XOR DDoS достигла мощности свыше 150 Гбит/с, что во много раз превышает пропускную способность большинства корпоративных инфраструктур, сообщает исследовательская компания Akamai Technologies.
Ботнеты могут стать основной ударной силой в кибервойнах
29 июля, 2014
О ботнетах сейчас много говорят производители антивирусного программного обеспечения. Пишут в ИТ-новостях и спорят обычные пользователи ПК. Время от времени в СМИ появляется информация об обезвреживании очередного ботнета. Тем не менее, по мнению экспертов, обнаруженные ботнет или зомби-сети – это лишь вершина айсберга.
Основные тренды в области вредоносной активности в 2013
26 февраля, 2014
Минувший год был достаточно сложным для антивирусных вендоров и служб информационной безопасности компаний. И хотя основные тренды в целом отвечают 2012 г., есть и серьезные различия. Например, в четвертом квартале увеличилось количество троянцев, ориентированных на добычу электронных криптовалют, таких как Bitcoin и Litecoin. Кроме того, значительно расширился перечень вредоносов, угрожающих пользователям MacOS, Linux и мобильной платформы Google Android
В 2014 киберпреступники начнут торговать мобильными ботнетами
16 декабря, 2013
В 2013 году возросло не только количество мобильных зловредов, они также стали сложнее и опаснее. Только за октябрь было обнаружено почти 20 тысяч новых экземпляров, а это половина всех образцов, найденных в 2012 году.