Новый вредонос XBash сочетает в себе ботнет, майнер, вымогатель и червь

Новый вредонос XBash сочетает в себе ботнет, майнер, вымогатель и червь

Новая вредоносная программа используется киберпреступниками в реальных атаках. Интересно то, что новый зловред сочетает в себе функции четырех типов вредоносов: вымогателей, криптомайнеров, ботнетов и червей. В итоге получился опасный коктейль, который приносит немало проблем серверам на Linux и Windows.

Получивший имя XBash, вредонос является детищем киберпреступной группы, известной под кодовыми именами Iron и Rocke. Эта группа была крайне активной в последние два года.

Iron стояли за крупными атаками вымогателей и криптовалютных майнеров. Например, исследователи Cisco Talos описывали этих киберпреступников как «чемпионов по использованию майнеров Monero». Сама группа может базироваться в Китае.

Что интересно — группа Iron всегда сосредотачивается на одной операции, используя специфические вредоносные программы для определенных задач. В 2017 году и начале 2018 года злоумышленники атаковали исключительно вымогателями, а затем переключились на криптомайнеры позже в этом году.

И вот теперь специалисты компании Palo Alto Networks сообщают об использовании нового вида вредоносной программы, которую Iron взяла на вооружение. По сути, XBash представляет собой комбинацию всех предыдущих тактик этих киберпреступников.

Имея структуру ботнета, XBash также обладает возможностями майнера и вымогателя. Кроме этого, группа также работает над компонентом червя, который будет распространять сам себя в корпоративных сетях.

Здесь следует отметить, что не все модули действуют одновременно. Например, функции ботнета и вымогателя активируются в случае заражения Linux-машин. А вот криптомайнер включается при атаке на серверы Windows.

Модуль ботнета в XBash является основным. Он представляет собой сканер, который выполняет в Сети поиск непропатченных веб-приложений, которые потенциально могут быть уязвимы для ряда эксплойтов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

R-Vision и Информзащита будут развивать SOC в сторону реагирования

Компании «Информзащита» и R-Vision сообщили о сотрудничестве, за счёт которого специалисты рассчитывают вывести центр мониторинга и реагирования на инциденты в области информационной безопасности (Security Operations Center — SOC) на новый уровень.

Как сообщили представители обеих сторон, команда IZ:SOC, сервиса компании «Информзащита», усмотрела дополнительную ценность от использования продуктов R-Vision. Специалисты уже успели протестировать решения вендора и успешно интегрировали их в сервисы IZ:SOC.

«Интеграция продуктов R-Vision позволит нам сделать более прозрачным реагирование на инциденты, что особенно смогут оценить заказчики. Помимо этого, мы ожидаем увеличение скорости реагирования и снижение потенциального ущерба от киберинцидентов», — отметили в компании «Информзащита».

Кроме того, заказчики выиграют от этого сотрудничества ещё и потому, что им станет доступна расширенная функциональность мониторинга и реагирования, а также появится возможность доступа в личный кабинет с настраиваемыми дашбордами. Это позволит в режиме онлайн наблюдать всю статистику по киберинцидентам и их обработке.

Представители компании «Информзащита» также указали на расширение сотрудничества с заказчиками за счёт всей экосистемы продуктов R-Vision.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru