Jump to content

Ботнет Skynet, майнящий Bitcoin


polym0rph

Recommended Posts

Posted

По данным исследователей из Rapid7 ботнет Skynet представляет собой настоящий многофункциональный комбайн, в частности, Skynet поддерживает организацию распределенных атак на отказ в обслуживании (DDoS), генерацию виртуальной валюты Bitcoin с использованием вычислительных ресурсов графического процессора на зараженных машинах, исполнение произвольного кода по команде оператора, а также похищение реквизитов для доступа к веб-сайтам и банковским счетам пострадавших. Еще одной особенностью Skynet является то, что доступ к его серверам управления возможен только через сеть TOR по протоколу Tor Hidden Service.

 

По оценкам компании Rapid7 сейчас ботнет Skynet охватывает около 12-15 тысяч зараженных компьютеров. За семь месяцев, прошедших после обнаружения первых признаков этого ботнета, число пораженных машин увеличилось почти на 50 %.

 

Еще один примечательный факт – каждый зараженный компьютер в ботнете Skynet сам становится TOR-ретранслятором, что делает сеть TOR еще более крупной и устойчивой к нагрузкам, а вместе с ней более устойчивым становится и работающий через нее ботнет.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Skynet Labs объявила о закрытии

      Бостонская компания Skynet Labs, ранее известная как Nebulous, заявила о своем закрытии по причине отсутствия средств для дальнейшего развития проекта. Генеральный директор Дэвид Ворик (David Vorick) заявил о закрытии компании Skynet Labs, разработавшей децентрализованную платформу для экономичной и высокоскоростной передачи файлов Skynet. Причиной такого решения стали недостаток финансирования и отсутствие заинтересованности со стороны инвесторов.   «С сожалением сообщаем, что Skyn

      in Новости криптовалют

    • Новый ботнет Panchan заражает Linux-сервера программами-майнерами

      Специалисты по компьютерной безопасности компании Akamai сообщили об обнаружении нового ботнета, который атакует уязвимые SSH-серверы и распространяет вредоносное ПО для майнинга. В своем отчете аналитики пишут, что новый ботнет имеет признаки SSH-червя ― компьютеры он заражает через SSH-подключение, где подбирает пароль с помощью словаря и методики подмены ключей. После получения доступа вирус размещает майнеры криптовалют, причем старается максимально скрыть свою деятельность, например, и

      in Новости криптовалют

    • Новый ботнет PgMiner атакует базы данных PostgreSQL для майнинга Monero

      Специалисты по компьютерной безопасности из Palo Alto Networks Unit 42 обнаружили новый ботнет PgMiner, атакующий базы данных PostgreSQL для добычи анонимной криптовалюты Monero. Новый ботнет похож на вирус-майнер MrbMiner, однако если последний заражал базы данных Microsoft SQL, то PgMiner специализируется на PostgreSQL. Тактика ботнета проста – он сканирует доступные IP-адреса в поисках серверов с базами данных PostgreSQL и использует метод подбора пароля для получения административных

      in Новости криптовалют

    • Cisco обнаружила новый ботнет для скрытого майнинга Monero

      Cisco Talos обнаружила ботнет, который активен уже несколько месяцев и заразил более 5 000 компьютеров для скрытого майнинга конфиденциальной криптовалюты Monero. В своем отчете специализирующаяся на кибербезопасности аналитическая компания Cisco Talos, входящая в состав технологического гиганта Cisco Systems, заявила, что обнаружила ботнет, который активен уже в течение нескольких месяцев.   Ботнет под названием Prometei может отключать средства контроля безопасности, копировать

      in Новости криптовалют

    • Ботнет Kingminer атакует серверы баз данных для установки вируса-майнера

      По данным компании Sophos, работающей в сфере компьютерной безопасности, масштабный ботнет Kingminer начал атаковать серверы баз данных SQL для установки вируса-майнера. В отчете компания сообщает, что сначала ботнет пытается подобрать имя пользователя и пароль для входа на SQL-сервер и использует уязвимость EternalBlue для получения доступа. После этого с помощью уязвимостей CVE-2017-0213 или CVE-2019-0803 вирус пытается получить права администратора. С помощью SQL-скриптов ботнет скач

      in Новости криптовалют

×
×
  • Create New...