Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Киберпреступники пытаются использовать некорректную конфигурацию API в контейнерах Docker, чтобы внедриться и запустить Linux-бэкдор, известный под именем AESDDoS. Этот вредонос в настоящее время детектируется как Backdoor.Linux.DOFLOO.AA.

Об активном сканировании Сети на наличие открытых API Docker на порту 2375 сообщили исследователи компании Trend Micro, занимающейся разработкой программ для кибербезопасности.

По словам экспертов, атакующие используют вредоносный код, устанавливающий в систему троян AESDDoS.

«В ходе этих новых атак злоумышленники сканируют определенный диапазон IP-адресов, отправляя пакет TCP SYN на порт 2375. Именно этот порт по умолчанию используется для коммуникации с демоном Docker», — пишут специалисты в отчете.

«Как только атакующие приметят открытый порт, устанавливается соединение, запрашивающее запущенные контейнеры. Уже после обнаружения запущенного контейнера разворачивается бот AESDDoS при помощи команды "docker exec command"».

Успешная атака позволяет киберпреступникам получить шелл-доступ ко всем запущенным контейнерам внутри атакуемого хоста. Вредонос AESDDoS при этом всячески старается скрыть свое присутствие.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Telegram начал блокировать каналы, собирающие личные данные

Администрация мессенджера Telegram начала масштабную кампанию по блокировке каналов, которые занимаются сбором и публикацией личных данных пользователей с целью шантажа — так называемым «доксингом». Под удар попали сообщества, распространявшие конфиденциальную информацию и вымогавшие деньги за её удаление.

О массовой блокировке таких ресурсов заявил лично основатель Telegram Павел Дуров:

«После моего поста 20-дневной давности пользователи прислали нам сотни сообщений о мошенничестве и шантаже. Основываясь на этих сообщениях, на этой неделе мы блокируем многочисленные каналы для доксинга и вымогательства».

Дуров уточнил, что блокировка производится только после получения неопровержимых доказательств того, что конкретный канал публиковал дискредитирующую информацию, а затем удалял её после получения оплаты от пострадавших. Некоторые администраторы были пойманы с поличным при продаже так называемых «защитных блоков» — гарантий, что определённые сведения не будут обнародованы.

«Telegram — это не место для доксинга или шантажа. И тем, кто ведёт подобные каналы: не тратьте своё время на создание клонов — мы сами вас найдём», — резюмировал Павел Дуров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru