Ботнет Satori теперь атакует устройства для майнинга Ethereum

Ботнет Satori теперь атакует устройства для майнинга Ethereum

Ботнет Satori теперь атакует устройства для майнинга Ethereum

Новый вариант ботнета Satori взламывает программное обеспечение Claymore для майнинга криптовалюты, заменяя учетные данные владельца на принадлежащие злоумышленнику. Как сообщила исследователь Qihoo 360 Netlab, атаки начались 8 января, первоначальный анализ код а показал, что за этой версией вредоносной программы стоит тот же человек, что и за оригинальной версией Satori.

Напомним, что Satori в своих атаках не использует брутфорс, а полагается на эксплойт, предназначенный для взлома устройств, работающих на старой прошивке. Для этого ботнет сканирует порты 52869 (уязвимость CVE-2014-8361 в устройствах на базе Realtek SDK) и 37215 (уязвимость нулевого дня CVE-2017-17215 в маршрутизаторах Huawei).

Теперь эксперты, наткнувшись на новый вариант вредоносной программы, отмечают новые особенности поведения ботнета.

«Скорость заражения намного медленнее, так что пока оснований для паники нет», — говорит исследователь Netlab Ли Фэнпей.

Новая версия использует те же уязвимости, добавляя к ним еще третью, удивившую исследователей тем, что она не является брешью IoT или сетевых устройств.

Новая «фишка» Satori заключается в сканировании порта 3333 и использовании эксплойта для программного обеспечения Claymore, предназначенного для майнинга криптовалюты. Вредонос использует опубликованный код доказательства концепции (proof-of-concept) уязвимости CVE-2017-16929, затрагивающей интерфейс управления программным обеспечением Claymore.

Предполагается, что злоумышленники заработали таким образом приблизительно $980 (1.01000710 ETH в криптовалюте). Владельцам Claymore рекомендуется убедиться, что они используют обновленную версию программного обеспечения.

Команда Netlab опубликовала отчет, в котором подробно проанализирован новый вариант Satori, получивший имя Satori.Coin.Robber.

Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

Ideco NGFW Novum получил самую высокую оценку заказчиков в исследовании «Матрица импортозамещения 2026: NGFW» компании «Квадрант Технологий». Продукт набрал 6,9 балла из 10 при среднем результате по рынку 6,3 и обошёл решения всех семи участников. Российские NGFW наконец оценивают не за правильный паспорт, а за то, как они ведут себя в реальной сети.

Исследование учитывает профильную выручку вендоров, а также качество и функциональность решений по 18 критериям. Оценки выставляли специалисты, которые самостоятельно внедряют и эксплуатируют межсетевые экраны.

У Ideco 11 параметров получили более семи баллов. Выше всего заказчики оценили удобство администрирования — 7,9 балла, техническую поддержку и партнёрскую сеть — 7,6, сегментирование по принципам Zero Trust — 7,3, а также интеграционные возможности и функциональность NGFW — по 7,2 балла.

При этом Ideco пока находится в квадранте «Развитие», а не «Лидерство». Причина — объём профильной выручки, а не оценка продукта. Аналитики считают компанию одним из основных кандидатов на переход в группу лидеров по мере роста продаж и числа крупных внедрений.

Результаты дополняют испытания лаборатории «Инфосистемы Джет». Ideco NGFW Novum прошёл 189 из 242 проверок по Методике 3.0 и оказался единственным участником, выдержавшим восьмичасовой стресс-тест.

Сам рынок тем временем выходит из режима срочного импортозамещения. Заказчиков всё меньше впечатляет наличие российского ПО как такового: теперь они смотрят на стабильность под нагрузкой, обновления, документацию, поддержку и удобство эксплуатации. Ещё одним стоп-фактором остаётся стоимость — её причиной отказа от продукта назвали 37,5% опрошенных.

RSS: Новости на портале Anti-Malware.ru