„Sysrv-K Botnet“ bando išgauti kriptografiją aukos įrenginiuose

„Sysrv“ robotų tinklas egzistuoja jau kurį laiką, tačiau saugumo tyrinėtojai nustatė naują, atnaujintą kenkėjiško įrankio atmainą. Naujoji versija buvo pavadinta Sysrv-K ir skirta tiek Windows, tiek Linux sistemoms, taip pat žiniatinklio serverio aparatinei įrangai.

Naujoji „Sysrv“ versija nuskaito viešuosius žiniatinklio serverius, kuriuose vis dar veikia programinė įranga, kurioje yra nepataisytų pažeidžiamumų, ir išnaudoja tuos saugos trūkumus. Kai kenkėjiška programa patenka į pažeistą įrenginį, ji paleidžia kriptovaliutų kenkėjišką įrankį, kuris pradeda piktnaudžiauti nukentėjusio įrenginio ištekliais, kad išgautų Monero kriptovaliutą.

Be įdiegto kriptominerio įrankio, Sysrv-K gali pasiekti „WordPress“ konfigūracijos failus ir iš jų išgauti prisijungimo duomenis. Kredencialai savo ruožtu naudojami, kad grėsmės veikėjai, valdantys robotų tinklą, galėtų valdyti tikslinį žiniatinklio serverį.

Naujoji Sysrv robotų tinklo atmaina vis dar gali nuskaityti IP adresus, SSH raktus ir pagrindinio kompiuterio pavadinimus pažeistuose įrenginiuose ir naudoti šią informaciją robotų tinklui skleisti per SSH. Serverių savininkai raginami kuo greičiau atnaujinti visą susijusią programinę įrangą ir programas, kad būtų išvengta infekcijos ir piktnaudžiavimo sistemos ištekliais.

„Sysrv“ gyvuoja beveik dvejus metus, tyrėjai pirmą kartą išsamiai paskelbė 2020 m. pabaigoje. Nuo to laiko kenkėjiška programa buvo atnaujinta daug kartų, o ši nauja versija rodo, kad „Sysrv“ grėsmių veikėjas toli gražu nėra baigęs naudoti robotų tinklo.

May 19, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.