Перейти к содержанию

Ботнет Skynet, майнящий Bitcoin


polym0rph

Рекомендуемые сообщения

По данным исследователей из Rapid7 ботнет Skynet представляет собой настоящий многофункциональный комбайн, в частности, Skynet поддерживает организацию распределенных атак на отказ в обслуживании (DDoS), генерацию виртуальной валюты Bitcoin с использованием вычислительных ресурсов графического процессора на зараженных машинах, исполнение произвольного кода по команде оператора, а также похищение реквизитов для доступа к веб-сайтам и банковским счетам пострадавших. Еще одной особенностью Skynet является то, что доступ к его серверам управления возможен только через сеть TOR по протоколу Tor Hidden Service.

 

По оценкам компании Rapid7 сейчас ботнет Skynet охватывает около 12-15 тысяч зараженных компьютеров. За семь месяцев, прошедших после обнаружения первых признаков этого ботнета, число пораженных машин увеличилось почти на 50 %.

 

Еще один примечательный факт – каждый зараженный компьютер в ботнете Skynet сам становится TOR-ретранслятором, что делает сеть TOR еще более крупной и устойчивой к нагрузкам, а вместе с ней более устойчивым становится и работающий через нее ботнет.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Skynet Labs объявила о закрытии

      Бостонская компания Skynet Labs, ранее известная как Nebulous, заявила о своем закрытии по причине отсутствия средств для дальнейшего развития проекта. Генеральный директор Дэвид Ворик (David Vorick) заявил о закрытии компании Skynet Labs, разработавшей децентрализованную платформу для экономичной и высокоскоростной передачи файлов Skynet. Причиной такого решения стали недостаток финансирования и отсутствие заинтересованности со стороны инвесторов.   «С сожалением сообщаем, что Skyn

      в Новости криптовалют

    • Новый ботнет Panchan заражает Linux-сервера программами-майнерами

      Специалисты по компьютерной безопасности компании Akamai сообщили об обнаружении нового ботнета, который атакует уязвимые SSH-серверы и распространяет вредоносное ПО для майнинга. В своем отчете аналитики пишут, что новый ботнет имеет признаки SSH-червя ― компьютеры он заражает через SSH-подключение, где подбирает пароль с помощью словаря и методики подмены ключей. После получения доступа вирус размещает майнеры криптовалют, причем старается максимально скрыть свою деятельность, например, и

      в Новости криптовалют

    • Новый ботнет PgMiner атакует базы данных PostgreSQL для майнинга Monero

      Специалисты по компьютерной безопасности из Palo Alto Networks Unit 42 обнаружили новый ботнет PgMiner, атакующий базы данных PostgreSQL для добычи анонимной криптовалюты Monero. Новый ботнет похож на вирус-майнер MrbMiner, однако если последний заражал базы данных Microsoft SQL, то PgMiner специализируется на PostgreSQL. Тактика ботнета проста – он сканирует доступные IP-адреса в поисках серверов с базами данных PostgreSQL и использует метод подбора пароля для получения административных

      в Новости криптовалют

    • Cisco обнаружила новый ботнет для скрытого майнинга Monero

      Cisco Talos обнаружила ботнет, который активен уже несколько месяцев и заразил более 5 000 компьютеров для скрытого майнинга конфиденциальной криптовалюты Monero. В своем отчете специализирующаяся на кибербезопасности аналитическая компания Cisco Talos, входящая в состав технологического гиганта Cisco Systems, заявила, что обнаружила ботнет, который активен уже в течение нескольких месяцев.   Ботнет под названием Prometei может отключать средства контроля безопасности, копировать

      в Новости криптовалют

    • Ботнет Kingminer атакует серверы баз данных для установки вируса-майнера

      По данным компании Sophos, работающей в сфере компьютерной безопасности, масштабный ботнет Kingminer начал атаковать серверы баз данных SQL для установки вируса-майнера. В отчете компания сообщает, что сначала ботнет пытается подобрать имя пользователя и пароль для входа на SQL-сервер и использует уязвимость EternalBlue для получения доступа. После этого с помощью уязвимостей CVE-2017-0213 или CVE-2019-0803 вирус пытается получить права администратора. С помощью SQL-скриптов ботнет скач

      в Новости криптовалют

×
×
  • Создать...