Червеобразный P2P-ботнет Panchan ворует SSH-ключи с серверов на Linux

Червеобразный P2P-ботнет Panchan ворует SSH-ключи с серверов на Linux

Червеобразный P2P-ботнет Panchan ворует SSH-ключи с серверов на Linux

Новый интересный P2P-ботнет, получивший имя Panchan, обладает функциональностью червя и атакует Linux-серверы. Задача вредоноса — вытащить SSH-ключи и двигаться по сети латерально, в отдельных случаях ботнет брутфорсит учётные данные.

По словам исследователей из Akamai, которые отслеживают эту киберугрозу с марта, Panchan написан на Golang. Используя словарь, ботнет парсит локальные закрытые SSH-ключи, которые впоследствии применяются для дальнейшего распространения.

«В целом это криптоджекер, так что не думаю, что этот ботнет особо опасен. Тем не менее он необычен. Например, P2P-связь не так часто встречается у вредоносных программ, сбор SSH-ключей тоже можно назвать отличительной чертой Panchan», — говорит Стив Купчик из Akamai.

Кроме того, специалисты отметили, что за ботнетом стоит японская киберпреступная группировка — тоже довольно редкое явление. Кстати, имя вредоноса, скорее всего, является отсылкой к Рине Окамото (более известной как «Панчан Рина») — чемпионке по кикбоксингу среди женщин в средней весовой категории (по версии “Knock Out“).

Операторы Panchan, судя по всему, выбрали себе в качестве основных целей поставщиков образовательных услуг в Азии, Европе и Северной Америке.

Попав в систему жертвы, ботнет устанавливает два вредоносных криптомайнера — XMrig и nbhash. Интересно также, что зловред использует криптовалютную платформу NiceHash для майнинга.

Авторы Panchan подарили ему также «режим бога» в виде панели администратора, с помощью которой можно изменять конфигурацию для добычи цифровой валюты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кадровый дефицит и информационная безопасность — главные риски Open Source

Компания «Монк Диджитал Лаб» изучила, как российский бизнес использует Open Source в первой половине 2025 года. В опросе участвовали 138 крупных и средних компаний из разных отраслей, и главный вывод такой: открытое ПО проникло буквально во все инфраструктуры, но вместе с этим вырос и список рисков.

На первом месте — информационная безопасность. 81 % компаний назвали её ключевой проблемой. Опасения связаны с уязвимостями в коде, возможными закладками и зависимостью от зарубежных обновлений. Особенно остро вопрос стоит у банков и госорганов, для которых критично соответствовать требованиям регуляторов.

Следующий крупный блок рисков — стабильность и надёжность. 62 % опрошенных считают, что Open Source-системы чаще подвержены сбоям и багам. Бизнес опасается, что критичные базы данных или операционные системы могут «лечь» под нагрузкой, вызвав простои. Подобные инциденты, как отмечают участники исследования, действительно происходили.

Отдельная боль — дефицит специалистов. 52 % компаний признались, что им не хватает кадров для поддержки и настройки OSS. Особенно это ощущается в промышленности и регионах, где сложно найти опытных DevOps или администраторов.

38 % респондентов упомянули отсутствие официальной поддержки и SLA. Для крупных предприятий и банков это серьёзная проблема: если продукт сломается, предъявлять претензии некому, всё ложится на внутренние команды. Некоторые решают вопрос через контракты с интеграторами, но практика пока мало распространена.

Есть и юридические риски. 36 % компаний боятся изменения лицензий (например, перехода на SSPL), санкций против площадок вроде GitHub или Docker Hub, а также правовой неопределённости некоторых открытых лицензий в России. Финансовый сектор и телеком здесь особенно тревожатся: проект может сменить условия, а доступ к репозиторию окажется закрыт по внешнеполитическим причинам.

Дополнительно компании упоминали проблемы с масштабированием (32 %), высокой совокупной стоимостью владения (20 %) и совместимостью с отечественным ПО (15 %).

Несмотря на все эти опасения, российский бизнес продолжает внедрять Open Source. Но делает это осторожнее — параллельно формируя меры защиты от возможных угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru