Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Киберпреступники запустили кампанию криптоджекинга, нацеленную на неправильно сконфигурированные базы данных Redis. В ходе этих атак используется легитимная служба передачи файлов с открытым исходным кодом.

Новой кампании посвящён отчёт Cado Security. Исследователи описывают действия злоумышленников следующим образом:

«В основе кибератак лежало использование transfer[.]sh. Возможно, это делается для ухода от детектирования. Интерактивность командной строки, связанная с transfer[.]sh, стала идеальным инструментом для размещения и распространения пейлоадов».

На начальном этапе атак злоумышленники ищут незащищённые установки Redis, после чего регистрируют задание cron, приводящее к выполнению кода при парсинге планировщиком. Этот cron job нужен для получения пейлоада, хранящегося в transfer[.]sh.

Ранее похожими приёмами пользовались группировки TeamTNT и WatchDog в своих криптоджекинговых операциях. Пейлоад в этом случае выступает в качестве проводника для вредоносного майнера XMRig.

Утилита pnscan для сетевого сканирования помогает атакующим найти уязвимые Redis-серверы.

Дурову может грозить пожизненный срок в России, считает адвокат

Основателю Telegram Павлу Дурову может грозить пожизненное лишение свободы, если российский суд признает его виновным. Такой сценарий допустил адвокат Владимир Жеребенков в беседе с ТАСС.

По его словам, статья о содействии террористической деятельности относится к числу самых серьёзных.

Часть 1.1 статьи 205.1 УК РФ предусматривает от восьми до 15 лет колонии либо пожизненное заключение. Кроме того, в ходе расследования обвинение может пополниться и другими статьями.

Иными словами, уголовное дело только стартовало, а верхняя планка уже максимальная. Это подтверждается действующей редакцией УК РФ.

Ранее ФСБ сообщила, что Дурову предъявили обвинение и объявляют его в международный розыск. По версии ведомства, администрация Telegram не удалила каналы, чаты и боты, которые украинские спецслужбы якобы использовали для подготовки диверсий и терактов в России, массовых убийств и кибермошенничества.

Какие именно действия следствие вменяет лично основателю мессенджера, пока не уточняется. Также неизвестно, избрана ли ему мера пресечения и направлены ли документы в Интерпол.

Тут важно, что слова адвоката — это оценка возможного наказания, а не готовый приговор. Вина Дурова судом не установлена, а максимальная санкция статьи не означает, что пожизненный срок будет назначен автоматически.

Сам Павел Дуров и представители Telegram обвинение ФСБ пока не комментировали.

RSS: Новости на портале Anti-Malware.ru