Google предупредит о заражении компьютера

Google планирует предпринять новые шаги для обеспечения безопасности данных пользователей. В компании полагают, что новая мера поможет пользователям не только содержать их антивирусное программное обеспечение в актуальном состоянии, но и снизить вероятность кражи или порчи данных.

Итак, уведомление с текстом «Наличие на вашем компьютере вредоносного ПО может привести к удалению или краже ваших данных, а также снизить скорость доступа ко многим веб-сайтам. Мы предупредили вас с той целью, чтобы вы просканировали свой компьютер и приняли необходимые меры защиты» будет появляться на странице результатов поиска исключительно для тех пользователей, чьи компьютеры уже имеют установленные вредоносные программы, нацеленные на перехват трафика.

Стоит отметить, что идея предупреждения пользователей возникла после того, как исследователем в области безопасности Google был обнаружен подозрительный поисковый тафик. Обычно, в случае отключения дата-центра направленные к нему запросы приостанавливаются. Но на сей раз они продолжали поступать с огромной скоростью. При дальнейшем расследовании специалист обнаружил, что источником этого трафика являлась многомиллионная аудитория из зараженных одним и тем же вредоносом компьютеров. Пока название его не сообщается, но известно то, что он имеет несколько модификаций и распространяется под видом программ имитирующих действия антивируса.

Согласно заявлению компании пока это нововведение является экспериментальным. Однако о том каким образом эта идея будет развиваться дальше, и как Google будет идентифицировать компьютеры инфицированные другими типами вредоносных программ пока не говорится.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Киберпреступники пытаются использовать некорректную конфигурацию API в контейнерах Docker, чтобы внедриться и запустить Linux-бэкдор, известный под именем AESDDoS. Этот вредонос в настоящее время детектируется как Backdoor.Linux.DOFLOO.AA.

Об активном сканировании Сети на наличие открытых API Docker на порту 2375 сообщили исследователи компании Trend Micro, занимающейся разработкой программ для кибербезопасности.

По словам экспертов, атакующие используют вредоносный код, устанавливающий в систему троян AESDDoS.

«В ходе этих новых атак злоумышленники сканируют определенный диапазон IP-адресов, отправляя пакет TCP SYN на порт 2375. Именно этот порт по умолчанию используется для коммуникации с демоном Docker», — пишут специалисты в отчете.

«Как только атакующие приметят открытый порт, устанавливается соединение, запрашивающее запущенные контейнеры. Уже после обнаружения запущенного контейнера разворачивается бот AESDDoS при помощи команды "docker exec command"».

Успешная атака позволяет киберпреступникам получить шелл-доступ ко всем запущенным контейнерам внутри атакуемого хоста. Вредонос AESDDoS при этом всячески старается скрыть свое присутствие.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru