Эксперты извлекли около 600 MAC-адресов, фигурировавших во взломе ASUS

Эксперты извлекли около 600 MAC-адресов, фигурировавших во взломе ASUS

Эксперты извлекли около 600 MAC-адресов, фигурировавших во взломе ASUS

Компания Skylight Cyber опубликовала 583 MAC-адреса, которые использовались злоумышленниками в атаках на пользователей продукции тайваньской компании ASUS. Напомним, что эта масштабная кибероперация получила имя ShadowHammer.

Специалисты Skylight Cyber смогли извлечь MAC-адреса, которые фигурировали в атаках на ASUS, благодаря специальному инструменту, который опубликовала «Лаборатория Касперского». Это специальный сервис, который помогает пользователям выяснить, затронула ли их операция ShadowHammer.

В итоге эксперты подвергли инструмент «Лаборатории Касперского» обратному инжинирингу, а затем использовали модифицированный HashCat для брутфорса MAC-адресов.

Исследователям удалось получить 583 MAC-адресов менее чем за час.

Скачать список можно по этой ссылке, также есть расширенная версия. Помимо этого, можно просмотреть список без скачивания — здесь.

Напомним, что эксперт в области кибербезопасности предупреждал ASUS за два месяца до взлома. Специалист обращал внимание на то, что сотрудники корпорации безответственно публиковали пароли в репозиториях GitHub.

Интересно также, что тайваньский техногигант даже не извинился перед пользователями за рассылку вредоносной программы сотням тысяч своих пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ворующий криптовалюту троян Danabot вернулся, отрастив новые головы

Разгром инфраструктуры Danabot в ходе трансграничной операции правоохраны оказался недолговечным. Ботоводам удалось за полгода поднять другие C2-серверы и обновить Windows-трояна, который по-прежнему интересуется криптой.

Попытку ликвидации Danabot и ряда других ботнетов силовики разных стран при поддержке ИБ-экспертов предприняли в минувшем мае в рамках очередного этапа Operation Endgame.

О том, что почтенный банкер и стилер после долгого отсутствия вернулся в строй, стало известно благодаря свежей записи Zscaler Threatlabz в X.

Новые C2-серверы Danabot обнаружены в сетях голландского и московского AS-провайдеров (62.60.226[.]146, 62.60.226[.]154 и 80.64.19[.]39), а также в сети Tor (четыре onion-домена).

Еще один сервер поднят в Германии (158.94.208[.]102) и используется для удаленного доступа к зараженным компьютерам через обратный шелл.

Сам зловред обновлен до версии 669 и расширил возможности для кражи цифровых активов. На настоящий момент выявлены несколько криптокошельков операторов Danabot — для биткоинов, эфиров, лайткоинов и TRON.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru