Ботсеть ZeroAccess приносит хозяевам 100 тысяч долларов в день

Ботсеть ZeroAccess приносит хозяевам 100 тысяч долларов в день

 На прошлой неделе специалисты компании Sophos опубликовали очередное исследование, по данным которого последняя версия вредоносной программы ZeroAccess за весь период своего существования инфицировала более 9 миллионов компьютеров. Известно, что данная вредоносная программа позволяет злоумышленникам получать доступ к данным кредитных карт владельцев инфицированных компьютеров, а также опустошать их счета в системе Bitcoin. По расчетам специалистов, число постоянно действующих ботов в ботсети, созданной при помощи ZeroAccess, около одного миллиона компьютеров.

Как отмечают эксперты Sophos, на данный момент, при условии, что сеть будет работать на полную мощность, хозяева ботсети будут получать до 100 тысяч долларов прибыли в день. 

Вредоносная программа ZeroAccess впервые появилась в ноябре 2010 года. Раннее версии вредоноса внедряли на компьютеры жертв руткиты, которые было крайне сложно обнаружить и достаточно сложно удалить. Ранние версии ZeroAccess распространялись при помощи вредоносных ссылок сети Russian Business Network (RBN). Новейшая модификация ZeroAccess отличается от предыдущих версий более совершенной системой внедрения руткитов. Как отмечают сотрудники Sophos, несмотря на то, что ботсеть ZeroAccess построена по технологии P2P, преступники все же используют централизованные командные сервера, на которых зачастую хранятся записи инсталляций, а также таблицы, содержащие данные об активных ботах сети. Также хозяевам ботсети удалось успешно замаскировать трафик, передающийся от сети на сервера, под обычный трафик.

Специалисты компания F-Secure составили карту активности ботнета ZeroAccess, отметив на ней регионы наибольшей активности ботсети.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru