Киберпреступники похищают миллионы с кошельков IOTA

Киберпреступники похищают миллионы с кошельков IOTA

Сообщество IOTA недавно затронула массовая кража денежных средств с помощью вредоносных сайтов, опустошающих кошельки пользователей. Все началось с того, что клиенты начали жаловаться на пропажу средств (общей суммой около 4 миллионов долларов США) из кошельков IOTA.

Причиной такого ситуации явились онлайн-генераторы seed («зернышек») для IOTA, по сути, это веб-сайты, предоставляющие пользователям быстрое решение для создания нового seed для своего IOTA-кошелька.

Пользователи прибегают к помощи таких онлайн-генераторов по той причине, что это удобно. Как отмечает в блоге представитель IOTA Ральф Роттман, злоумышленники пошли дальше — они организовали серию DDoS-атак на сервисы IOTA, что не позволило пользователям спасти свои средства.

Представители отмечают, что эта проблема не имеет ничего общего с уязвимостями сервисов IOTA, так как пользователи сами сообщили киберпреступникам все необходимые для кражи данные, воспользовавшись услугами онлайн-генераторов seed.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft предупреждает об атаках на операторов связи по всему миру

Центр исследования угроз Microsoft (MSTIC) предупреждает о кибератаках, направленных против операторов связи по всему миру. Техногигант вычислил группировку, стоящую за этими операциями, и присвоил ей имя — «GALLIUM».

В ходе атак злоумышленники эксплуатируют непропатченные уязвимости в серверах приложений WildFly и JBoss. Бреши позволяют скомпрометировать открытые на доступ из Сети системы.

«GALLIUM — одна из киберпреступных групп, атакующих операторов связи в Юго-Восточной Азии, Европе и Африке», — пишет один из экспертов MSTIC.

Как только преступникам удаётся проникнуть в сеть атакуемой организации, они начинают собирать учётные данные с помощью стандартных инструментов. Вдобавок злоумышленники перемещаются по сети взломанной компании.

«Мы обратили внимание, что группировка GALLIUM пытается обфусцировать свои действия, при этом атакующие пользуются стандартными версиями вредоносных программ и общедоступными наборами инструментов (правда, с небольшими модификациями)», — гласит анализ MSTIC.

Вышеупомянутые модификации злоумышленники используют с целью обойти защитные решения. Microsoft перечислила основные инструменты, замеченные в атаках GALLIUM:

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru