Эксперты: малыш Kobalos способен угнать суперкомпьютер

Эксперты: малыш Kobalos способен угнать суперкомпьютер

Эксперты: малыш Kobalos способен угнать суперкомпьютер

Код зловреда, нацеленного на высокопроизводительные кластеры (HPC), непривычно мал, но сложен. Новый мультиплатформенный бэкдор замечен в атаках на Linux-серверы крупного азиатского интернет-провайдера, американского производителя средств защиты конечных устройств, европейского хостера и одного из поставщиков облачных вычислений.

Проведенный в ESET анализ показал, что Kobalos, как его нарекли в ИБ-компании, способен работать под Linux, BSD и Solaris, а также, возможно, совместим с IBM AIX и Microsoft Windows. В некоторых случаях операторы Kobalos используют вспомогательного зловреда, осуществляющего перехват SSH-соединений и кражу ключей, открывающих доступ к кластеру HPC.

Новоявленный зловред по сути представляет собой бэкдор. Он обеспечивает удаленный доступ к файловой системе, позволяет открыть сессию диалога с терминалом, а также умеет проксировать трафик для других зараженных машин.

Отличительной чертой Kobalos является его способность превращать зараженные серверы в новые C2 по команде оператора. Поскольку IP-адреса и порты командного сервера вшиты в код зловреда, его оператор получает возможность сгенерировать новые семплы и привязать их к новому C2.

Каким образом происходит заражение Kobalos, пока не установлено. В большинстве случаев вредоносный код был внедрен в демон OpenSSH (sshd) и включал функции бэкдора по запросу, отправленному источником с определенного порта TCP. Некоторые варианты Kobalos были оформлены в виде автономного выполняемого файла; они либо подключались к промежуточному C2-серверу, либо ждали соединения на заданном TCP-порту.

Разбор кода Kobalos оказался непростой задачей: он не был разбит на фрагменты. Вредоносная программа выполняется, как единая функция, которая рекурсивно вызывает саму себя для выполнения подзадач.

 

Все строки кода зашифрованы, что создает дополнительное препятствие для реверс-инжиниринга. Использовать бэкдор может только владелец закрытого 512-битного ключа RSA и пароля длиной 32 байта. После аутентификации происходит обмен ключами RC4, которые затем используются для шифрования коммуникаций.

Конечная цель операторов Kobalos пока неясна. Кроме OpenSSH-клиента, ворующего пароли, дополнительных зловредов на зараженных машинах не обнаружено. Для снижения рисков эксперты советуют ввести аутентификацию 2FA на доступ к SSH-серверам.

Цифровой рубль может лишить банки 100 млрд рублей комиссий ежегодно

Массовое внедрение цифрового рубля может оказаться для банков очень недешёвым приключением. По оценке Национального рейтингового агентства, новая форма денег способна ежегодно съедать более 100 млрд рублей комиссионных доходов и за пять лет увести из банков не менее 10% пассивов.

Основной удар придётся по карточному эквайрингу: платежи цифровыми рублями дешевле, а значит, привычный поток комиссий начнёт мелеть.

Потери превысят 100 млрд рублей в год, если доля цифрового рубля достигнет 14% безналичных расчётов.

Есть и другая головная боль. Деньги на цифровых кошельках хранятся на платформе ЦБ, поэтому их распространение грозит оттоком средств со счетов банков. При нынешнем объёме сбережений граждан — более 67 трлн рублей — речь может идти о 1-1,5 трлн рублей ежегодно. Банкам придётся дороже привлекать финансирование, а процентная маржа окажется под давлением.

Само подключение к системе тоже не бесплатный аттракцион. Интеграция цифрового рубля обойдётся кредитной организации в среднем в 100-300 млн рублей. Особенно весело будет небольшим банкам: при вложениях в 100 млн рублей и комиссии 0,1% им потребуется провести платежи на 10 млрд рублей, чтобы только отбить затраты.

Впрочем, мгновенной революции эксперты не ждут. В первые год-два цифровой рубль вряд ли наберёт серьёзные обороты из-за ограничений, сложного подключения и слабого интереса клиентов. Через пять-семь лет его доля может составить от 5% до 30% безналичных платежей, наиболее вероятный сценарий — 15-24%.

С 1 сентября цифровой рубль уже начали массово внедрять банки, маркетплейсы, супермаркеты, операторы связи и автосалоны. ЦБ считает, что финансовые организации смогут зарабатывать на новых сервисах и смарт-контрактах.

Напомним, пользователи iPhone не смогут открыть кошелёк цифрового рубля через банковские приложения 1 сентября, сообщили источники в финансовых организациях и среди разработчиков. Банкам пока не удаётся опубликовать в App Store сборки с новой функцией.

RSS: Новости на портале Anti-Malware.ru