Установка майнинговой malware на серверы Oracle WebLogic принесла хакерам $220 000 - Proxy-Base Community - Анонимность и безопасность в интернете.

Private Proxy Tools [купить доступ]:
Proxy Checker [old] | Proxy Checker [new] | Url Proxy Parser | Multi Proxy Parser
Alive Proxy List (URL, ip:port\n) (~ http/s>=1000, socks4/5>=100) | Proxy List
Free Socks 4/5 (Alive) | Proxy Gear Pro (Proxy Combine: checker, parser, grabber)

 



Информация по хайдам / репутации

Все инфопродукты и приватная информация бесплатно

Вернуться   Proxy-Base Community - Анонимность и безопасность в интернете. > Proxy-Base - Information > Новости IT

Ответ
 
LinkBack Опции темы Поиск в этой теме Опции просмотра
Старый 12.01.2018, 19:10   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 588
Member ID: 35426

Репутация: 15
Репутация: 15
Сказал(а) спасибо: 0
Поблагодарили 5 раз(а) в 5 сообщениях
Топикстартер (автор темы) По умолчанию Установка майнинговой malware на серверы Oracle WebLogic принесла хакерам $220 000

Исследователи SANS Technology Institute и Morphus Labs сообщили об атаках на серверы Oracle WebLogic. В начале декабря 2017 года неизвестные злоумышленники начали устанавливать на скомпрометированные машины малварь для майнинга криптовалюты Monero и AEON, и уже успели заработать более 220 000 долларов.

Эксперты рассказывают, что атакующие используют для проникновения на серверы proof-of-concept эксплоит для уязвимости CVE-2017-10271, которую компания Oracle исправила два месяца тому назад. По мнению исследователей, выбор именно этой уязвимостей неслучаен. Дело в том, что эту брешь легко использовать удаленно, к тому же проблема позволяет выполнить на уязвимой машине произвольный код, а ее критичность оценивается в 9,8 баллов по десятибалльной шкале. Для проблемы доступны сразу несколько эксплоитов (1, 2), но атакующие выбрали PoC, написанный китайским ИБ-экспертом, так как эта версия сразу оснащается IP-сканером для поиска уязвимых хостов.

Хотя все скомпрометированные серверы Oracle WebLogic принадлежат различным компаниям, злоумышленники не интересуются корпоративным шпионажем или конфиденциальными данными. Вместо установки на серверы компаний шифровальщика или хищения ценной информации, атакующие сделали выбор в пользу майнинга.

Исследователи обнаружили, что за атаками стоят как минимум две хакерские группы, одна из которых концентрируется на майнинге AEON, а другая на «добыче» Monero. Но если первая группировка заработала всего 6000 долларов, то их «коллеги» оказались более успешны – Monero принесла атакующим более 226 000 долларов.

Во время проведения расследования, специалистам удалось получить доступ к одному из управляющих серверов атакующих и изучить логи активности сканеров. Выяснилось, что злоумышленников в первую очередь интересуют установки WebLogic, расположенные в облаках Amazon, Digital Ocean, Google Cloud, Microsoft, Oracle Cloud и OVH.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обновление Java SE, MySQL, VirtualBox и других продуктов Oracle Proxy-Base-News Новости IT 0 21.01.2016 02:30
Oracle Radzhab Флейм 0 15.11.2010 10:28
Установка Oracle 9i под .nix lamo2009 Операционные системы и ПО 1 04.07.2010 18:45
oracle 10g vs Парус 8 Radzhab SOFT (Варезник) 0 15.06.2010 11:54
Google предлагает Oracle взять «сиротку» Java под опеку kronos Новости IT 0 18.04.2010 15:37




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: Prankota.Com, CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.