50 тыс. серверов заразили вредоносным майнером для добычи TurtleCoin

50 тыс. серверов заразили вредоносным майнером для добычи TurtleCoin

50 тыс. серверов заразили вредоносным майнером для добычи TurtleCoin

Около 50 000 серверов за последние четыре месяца были заражены вредоносным майнером, целью которого была добыча цифровой валюты с открытым исходным кодом — TurtleCoin. Специалисты полагают, что за этой кампанией стоят киберпреступники из Китая.

Кибероперация злоумышленников привлекла внимание экспертов компании Guardicore Labs, которые вчера опубликовали посвященное ей исследование. Специалисты дали кампании имя — Nansh0u (текстовая строка в файле на серверах злоумышленников носила такое название).

В своих атаках китайские киберпреступники полагаются на техники, присущие APT-группам (занимающиеся целевыми атаками хорошо подготовленные преступники). Например, атакующие использовали сертификаты для 20 различных версий пейлоада.

«Среди скомпрометированных конечных точек были более 50 тыс. серверов, принадлежащих компаниям в сфере здравоохранения, телекоммуникации, медиа и ИТ», — пишет команда Guardicore Labs.

«После успешной компрометации атакованные серверы заражались вредоносной нагрузкой, которая затем устанавливала криптомайнер и сложный руткит уровня ядра, который помогал защитить вредонос от удаления».

По словам исследователей, операция киберпреступников длится с февраля.

YouTube удалил госканалы Беларуси: БЕЛТА, ОНТ и СТВ

Государственные YouTube-каналы Беларуси, включая БЕЛТА, ОНТ и СТВ, 3 апреля были удалены с платформы. В белорусском Мининформе этот шаг оценили резко негативно и назвали его недружественным и безосновательным.

Об этом сообщило агентство БЕЛТА. Там же уточнили, что причиной названы санкции.

Ведомство заявило, что оставляет за собой право на ответные меры. БЕЛТА отдельно подчёркивает, что само агентство, по его версии, под санкциями не находится.

На этом фоне пользователям также посоветовали быть внимательнее: если на YouTube начнут появляться каналы с теми же названиями, это могут быть клоны. История уже вышла за рамки просто удаления страниц и быстро превращается ещё и в вопрос доверия к тому, что пользователи увидят вместо них.

Пока подробностей со стороны YouTube немного, но сама ситуация выглядит как очередной виток давления на государственные медиа Беларуси в зарубежных цифровых платформах.

Для аудитории это означает, что теперь придётся следить за тем, где появятся их новые площадки или зеркала.

RSS: Новости на портале Anti-Malware.ru