Американские хакеры внедрились в командные системы Кремля

Американские хакеры внедрились в командные системы Кремля

"Военные хакеры" из США готовы нанести удар по системам российской инфраструктуры. Об этом сообщил американский телеканал NBC со ссылкой на высокопоставленный источник в Вашингтоне. По его словам, хакеры проникли в электросети, телекоммуникации РФ и в командную систему Кремля. Однако официальные источники в Белом доме и Пентагоне эту информацию никак не подтвердили.

По данным американского телеканала, у США есть супер-секретное кибероружие, которым они планируют воспользоваться в случае вмешательства РФ в президентские выборы 8 ноября.

Между тем, Соединенные Штаты ранее заявили, что не заинтересованы в конфронтации с Россией в киберпространстве, пишут РИА Новости.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Киберпреступники пытаются использовать некорректную конфигурацию API в контейнерах Docker, чтобы внедриться и запустить Linux-бэкдор, известный под именем AESDDoS. Этот вредонос в настоящее время детектируется как Backdoor.Linux.DOFLOO.AA.

Об активном сканировании Сети на наличие открытых API Docker на порту 2375 сообщили исследователи компании Trend Micro, занимающейся разработкой программ для кибербезопасности.

По словам экспертов, атакующие используют вредоносный код, устанавливающий в систему троян AESDDoS.

«В ходе этих новых атак злоумышленники сканируют определенный диапазон IP-адресов, отправляя пакет TCP SYN на порт 2375. Именно этот порт по умолчанию используется для коммуникации с демоном Docker», — пишут специалисты в отчете.

«Как только атакующие приметят открытый порт, устанавливается соединение, запрашивающее запущенные контейнеры. Уже после обнаружения запущенного контейнера разворачивается бот AESDDoS при помощи команды "docker exec command"».

Успешная атака позволяет киберпреступникам получить шелл-доступ ко всем запущенным контейнерам внутри атакуемого хоста. Вредонос AESDDoS при этом всячески старается скрыть свое присутствие.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru