Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Киберпреступники пытаются использовать некорректную конфигурацию API в контейнерах Docker, чтобы внедриться и запустить Linux-бэкдор, известный под именем AESDDoS. Этот вредонос в настоящее время детектируется как Backdoor.Linux.DOFLOO.AA.

Об активном сканировании Сети на наличие открытых API Docker на порту 2375 сообщили исследователи компании Trend Micro, занимающейся разработкой программ для кибербезопасности.

По словам экспертов, атакующие используют вредоносный код, устанавливающий в систему троян AESDDoS.

«В ходе этих новых атак злоумышленники сканируют определенный диапазон IP-адресов, отправляя пакет TCP SYN на порт 2375. Именно этот порт по умолчанию используется для коммуникации с демоном Docker», — пишут специалисты в отчете.

«Как только атакующие приметят открытый порт, устанавливается соединение, запрашивающее запущенные контейнеры. Уже после обнаружения запущенного контейнера разворачивается бот AESDDoS при помощи команды "docker exec command"».

Успешная атака позволяет киберпреступникам получить шелл-доступ ко всем запущенным контейнерам внутри атакуемого хоста. Вредонос AESDDoS при этом всячески старается скрыть свое присутствие.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

С 3 апреля в России отвалится оплата через Samsung Pay по картам Мир

Сервис Samsung Pay прекращает работу с картами «Мир». С 3 апреля их добавление и использование для оплаты покупок телефоном станет невозможным. Добавленные ранее карты будут удалены из приложения.

Согласно алерту, россияне не смогут также оплачивать проезд в транспорте с помощью Samsung Pay. Поддержка карт лояльности (клубных и карт постоянного клиента) сохранится. В Белоруссии сервис платежей продолжит работать без изменений.

Партнерство Samsung с оператором российской платежной системы (НСПК) прекращено, по всей видимости, из-за новых санкций США. В конце февраля на территории России отвалился и Huawei Pay.

Аналогичные Google Pay и Apple Pay ушли из страны еще в 2022 году. НСПК пытается найти для россиян другие способы расчетов с телефона. Так, в прошлом году был запущен пилотный проект по использованию с этой целью QR-кодов, формируемых в приложении банка – эмитента карты.

На Android-устройство также можно установить приложение Mir Pay (недавно исчезло с Google Play, но по-прежнему доступно в RuStore и AppGаllery). У владельцев iPhone такой альтернативы нет, а «СБПэй» и «Привет!», выпускаемые НСПК, в магазине Apple теперь недоступны.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru