Хакеры вывели из строя официальный сайт АНБ

 Активисты хакерской группировки WikiCrew начали операцию «Спровоцируй АНБ» (OpTrollTheNSA). Поводом для начала операции послужила утечка данных о программе PRISM.

В рамках OpTrollTheNSA члены WikiCrew вывели из строя официальный сайт Агентства национальной безопасности США (АНБ) nsa.gov, по-видимому, при помощи DDoS-атаки. Сайт был недоступен для посетителей около 13 часов. 

 

 

Тем временем активисты группировки St0rmyw0rm выложили в открытый доступ файл, в котором, как они утверждают, содержаться адреса электронной почты более чем 400 сотрудников АНБ.

Кроме того, в рамках OpTrollTheNSA, хакеры действительно планируют терроризировать АНБ рассылками сообщений провокационного характера, призывая всех неравнодушных присоединится к ним.

«Они утверждают, что не читают нашу переписку и не слушают наши переговоры. Почему бы не проверить? Это будет весело», - гласит объявление, размещённое хакерами на сайте trollthensa.com.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры атакуют серверы Jira, Exim, чтобы установить Linux-троян Watchbog

Киберпреступники атакуют уязвимые серверы Jira и Exim с целью установить Linux-версию трояна Watchbog. Все заражённые устройства становятся частью крупного ботнета, участвующего в операции по майнингу цифровой валюты Monero.

Ещё в мае вредонос Watchbog использовался для заражения Linux-серверов. В ходе атак злоумышленники эксплуатировали уязвимость Jenkins.

Новый вариант трояна обнаружил на VirusTotal исследователь компании Intezer Labs. Зловред использует уязвимость внедрения шаблона в Jira. Информация об этой дыре появилась 12 дней назад, она отслеживается под идентификатором CVE-2019-11581.

В случае удачного использования атакующий может удаленно выполнить код в целевой системе.

Помимо этого, вредоносная программа использует проблему безопасности Exim, которая приводит к удаленному выполнению команд — CVE-2019-10149.

По данным поисковика Shodan, в Сети на сегодняшний день находятся 1 610 000 непропатченных серверов Exim. Все они — потенциальные жертвы Watchbog.

Этот вредонос очень опасен ещё и потому, что на VirusTotal его не детектирует ни один антивирус.

 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru