50 тыс. серверов заразили вредоносным майнером для добычи TurtleCoin

50 тыс. серверов заразили вредоносным майнером для добычи TurtleCoin

Около 50 000 серверов за последние четыре месяца были заражены вредоносным майнером, целью которого была добыча цифровой валюты с открытым исходным кодом — TurtleCoin. Специалисты полагают, что за этой кампанией стоят киберпреступники из Китая.

Кибероперация злоумышленников привлекла внимание экспертов компании Guardicore Labs, которые вчера опубликовали посвященное ей исследование. Специалисты дали кампании имя — Nansh0u (текстовая строка в файле на серверах злоумышленников носила такое название).

В своих атаках китайские киберпреступники полагаются на техники, присущие APT-группам (занимающиеся целевыми атаками хорошо подготовленные преступники). Например, атакующие использовали сертификаты для 20 различных версий пейлоада.

«Среди скомпрометированных конечных точек были более 50 тыс. серверов, принадлежащих компаниям в сфере здравоохранения, телекоммуникации, медиа и ИТ», — пишет команда Guardicore Labs.

«После успешной компрометации атакованные серверы заражались вредоносной нагрузкой, которая затем устанавливала криптомайнер и сложный руткит уровня ядра, который помогал защитить вредонос от удаления».

По словам исследователей, операция киберпреступников длится с февраля.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

Компания «Атом Безопасность» выпустила новую версию программного комплекса Staffcop Enterprise — 4.8. Разработчики отметили ряд нововведений и улучшений по части функциональных возможностей и готовы рассказать о них на вебинаре.

«Мы улучшили совместимость Staffcop с популярными SIEM-системами, такими как RuSIEM и Max Patrol SIEM, а также работу с инструментом бизнес-анализа Power BI. Теперь Staffcop проще интегрировать в существующие системы», — сообщили в StaffCop.

Также более плотно реализовали работу с Active Directory — благодаря данным из AD, можно назначать конфигурации безопасности и предоставлять доступ сотрудникам и группам сотрудников, а сами данные — добавлять в карточки сотрудников.

В StaffCop Enterprise 4.8 расширили карточки сотрудников — теперь вся необходимая информация собирается именно там: адреса электронной почты, использованные USB-накопители, записи разговоров через корпоративную IP-телефонию, заметки руководителей или офицеров безопасности по сотруднику, связанные с этим сотрудником инциденты и т. д.

«Мы добавили новый модуль — краулер. Он позволяет проанализировать файлы на компьютере пользователя и, с помощью словаря, выявить файлы, которые находятся за пределами разрешенного периметра и определить, где именно они находятся, а также удалить их».

А также улучшение функционала нейронных сетей, ворох мелких исправлений и прочее. StaffCop проведёт вебинар, посвященный новой версии, на котором расскажут всё подробно.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru