Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

При разборе недавних атак, нацеленных на внедрение майнера Monero на Linux-серверы, исследователи из Bitdefender обнаружили новый инструмент для взлома паролей к SSH. Судя по применяемым техникам и тактикам, инициатором этой криптоджекинг-кампании является румынская криминальная группировка, которую аналитики отслеживают с прошлого года.

Тулкит с именем Diicot brute (можно перевести как «Кошмар для DIICOT» — румынского Управления по борьбе с оргпреступностью и терроризмом) работает по модели SaaS, подключаясь к ряду серверов для загрузки обновлений, дополнительных скриптов и отправки результатов сканов / попыток взлома. Создатель брутфорсера утверждает, что его продукт способен отсеивать ханипоты, однако в Bitdefender он все-таки засветился.

Просмотр данных на ловушках показал, что Diicot brute был введен в оборот в январе. Злоумышленники пока проводят атаки с небольшого количества IP-адресов и, по всей видимости, не используют взломанные системы для дальнейшего распространения инфекции.

Результаты поиска уязвимых систем Linux и попыток брутфорса собираются через Discord: возможности мессенджера обходятся дешевле, чем хостинг C2-сервера, к тому же здесь есть дополнительное удобство — просмотр всей информации в отдельном канале.

Атака начинается со сканирования портов; обнаружив SSH-сервер, Diicot brute пытается получить к нему доступ. В случае успеха на машину скачивается файл .93joshua — загрузчик майнера XMRig. На сервере-источнике, прописанном в Сингапуре, обнаружены также другие вредоносные файлы, в том числе два разных DDoS-бота. Ассоциированный с IP-адресом домен mexalz[.]us используется для хостинга зловредов как минимум с февраля.

Яндекс Музыка начнёт маркировать ИИ-треки

«Яндекс Музыка» готовит маркировку композиций, созданных с применением искусственного интеллекта. Сервис уже обсуждает детали с правообладателями и собирает сведения о таком контенте. Как именно будет выглядеть предупреждение, пока не решено. Это зависит в том числе от объёма данных, которые предоставят артисты и правообладатели.

Отдельный раздел для нейромузыки стриминг создавать не планирует: на первом этапе речь идёт только об информировании слушателей, сообщили «Известия».

Изменения обсуждаются на фоне принятого в июле закона о поддержке развития ИИ. Его основные положения вступят в силу 1 сентября 2026 года, а требования к маркировке сгенерированного аудио- и визуального контента — 1 марта 2027-го. Единого формата предупреждения закон не устанавливает.

Сами музыканты относятся к инициативе по-разному. Автор нейрокаверов August Septemberov поддержал маркировку: по его мнению, слушатель должен знать, когда машинную работу пытаются выдать за человеческую.

Певица Zivert также выступила за прозрачный выбор и защиту авторского труда, хотя не возражает против применения нейросетей для создания демо и визуальных материалов.

Основатель группы «Пиворак 9000» Александр Артемов сравнил ИИ с синтезаторами, драм-машинами и автотюном — инструментами, которые сначала тоже пугали индустрию. Продюсер Zivert Богдан Леонович занял более жёсткую позицию и предложил выделять полностью сгенерированные песни в отдельные чарты и плейлисты.

За рубежом подобные механизмы уже внедряются. Deezer маркирует полностью созданную ИИ музыку и исключает её из алгоритмических рекомендаций. Spotify намерен помечать профили виртуальных ИИ-исполнителей.

RSS: Новости на портале Anti-Malware.ru