Хакеры создают бот-сеть, взламывая Windows-серверы

Хакеры создают бот-сеть, взламывая Windows-серверы

ИТ-специалисты из компании Imperva в Нидерландах обнаружили бот-сеть, которая для работы использует не персональные компьютеры, как это обычно бывает, а скомпрометированные веб-серверы. Используется бот-сеть преимущественно для проведения DDoS-атак на те или иные веб-ресурсы.



По подсчетам Imperva, в сети на данный момент находятся по крайней мере 300 веб-серверов, подключенных к довольно мощным интернет-каналам. ИТ-специалисты говорят, что о существовании бот-сети им самим стало известно, после того, как неизвестные попытались взломать один из серверов компании с целью его превращения в очередного участника сети. "Сейчас подавляющее большинство участников бот-сетей по всему миру - это взломанные хакерами Windows-компьютеры. Серверы, работающие в качестве ботов, пока экзотика", - говорит Амачаи Шулман, технический директор Imperva.

По его словам, в последние дни указанная сеть была по крайней мере однажды использована для атаки на один из крупных интернет-проектов, расположенных на площадке в Нидерландах. "Соответствующий хостинг-провайдер был нами предупрежден", - говорит он.

ИТ-специалисты предполагают, что веб-серверы в данном случае компрометируются через уязвимость в PHP. Работает система взлома как в случае с Windows-версией сеpвера Apache, так и в случае с Microsoft Internet Information Services. Работает сеть довольно просто: злоумышленники просто передают всем ботам одновременные команды на отправку мусорных IP-пакетов по указанному интрнет-адресу. Также хакеры указывают интенсивность и продолжительность атаки.

"В использовании серверов в качестве ботов есть своя логика: как правило, серверы мощнее рабочих станций и подключены они к более мощным интернет-каналам, поэтому вместо того, чтобы инфицировать 50 настольных ПК, можно получить контроль над одним сервером", - говорит Шулман.

Источник

Подпишитесь на новости

Новый аккаунт не спасёт? Игроков CS2 узнают по мыши и клавиатуре

Сменить ник легко. Сменить привычку двигать мышью и нажимать клавиши — уже сложнее. Магистрант Норвежского университета естественных и технических наук разработал метод, который связывает аккаунты Counter-Strike 2 по поведению их владельцев.

Автор под ником Magga_ представил результаты на Reddit. Идея — сделать так, чтобы блокировка могла следовать за игроком, даже когда тот создаёт новый аккаунт. Исследование использовало данные более тысячи участников.

Система анализирует особенности движений мыши и клавиатурного ввода. По заявлению автора, на тестовых данных распознавание по мыши достигло 100%, по клавиатуре — 98%. Совмещение двух независимых наборов привычек должно помогать точнее различать людей.

Во время проверки некоторые совпадения сначала приняли за ошибки. При дальнейшем разборе выяснилось, что аккаунты действительно принадлежали одним и тем же игрокам. В одном случае удалось связать сразу четыре учётные записи.

Но новый универсальный античит объявлять рано. Метод устанавливает связь между аккаунтами, а не автоматически доказывает использование читов. Кроме того, автор признаёт ограниченность тестовой выборки и необходимость проверки на гораздо большей аудитории.

Отдельная проблема — аккаунты, которыми пользуются несколько человек: они нарушают предположения системы. Остаются и вопросы ложных совпадений, приватности и допустимости автоматических санкций.

Так что спрятаться за новым профилем может стать сложнее. Но прежде чем раздавать баны по манере движения мыши, разработчикам придётся убедиться, что под раздачу не попадут обычные игроки.

RSS: Новости на портале Anti-Malware.ru