Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Киберпреступники запустили кампанию криптоджекинга, нацеленную на неправильно сконфигурированные базы данных Redis. В ходе этих атак используется легитимная служба передачи файлов с открытым исходным кодом.

Новой кампании посвящён отчёт Cado Security. Исследователи описывают действия злоумышленников следующим образом:

«В основе кибератак лежало использование transfer[.]sh. Возможно, это делается для ухода от детектирования. Интерактивность командной строки, связанная с transfer[.]sh, стала идеальным инструментом для размещения и распространения пейлоадов».

На начальном этапе атак злоумышленники ищут незащищённые установки Redis, после чего регистрируют задание cron, приводящее к выполнению кода при парсинге планировщиком. Этот cron job нужен для получения пейлоада, хранящегося в transfer[.]sh.

Ранее похожими приёмами пользовались группировки TeamTNT и WatchDog в своих криптоджекинговых операциях. Пейлоад в этом случае выступает в качестве проводника для вредоносного майнера XMRig.

Утилита pnscan для сетевого сканирования помогает атакующим найти уязвимые Redis-серверы.

Подпишитесь на новости

Россиянам предлагают включить 5G на iPhone за 399 рублей, гарантий нет

Пока Apple официально не разрешила российским iPhone подключаться к 5G, энтузиасты уже продают цифровой ломик. Сервис 5G First предлагает снять ограничение за 399 рублей без джейлбрейка, достаточно подключить смартфон к компьютеру и запустить специальную программу.

Как выяснили в iPhones.ru, решение, вероятно, изменяет операторские настройки iPhone.

Эти профили определяют, какие сетевые функции разрешены для конкретной сим-карты. Программа сохраняет необходимые параметры российского оператора, но включает опции, связанные с доступом к 5G.

Звучит красиво, работает — как повезёт. Сервис не поддерживает некоторые модели, включая iPhone Air и устройства только с eSIM, зависит от версии iOS, оператора и сим-карты.

Разработчики сами называют технологию экспериментальной. Что именно программа меняет в системе, какие данные обрабатывает и переживёт ли настройка очередное обновление iOS, пока неизвестно.


Появился и бесплатный вариант CarrierSIM для iOS 27. Скрипт заставляет систему использовать для российской сим-карты встроенный профиль Vodafone Hungary, в котором 5G уже разрешён.

Для записи изменений применяется механизм AirLift, использующий возможность выхода за пределы каталога синхронизации Apple Books. В общем, не включение галочки, а маленькая экспедиция по внутренностям iOS.

Apple может закрыть обе лазейки следующим обновлением. Кроме того, успешная активация пункта 5G в меню не создаст сеть там, где у оператора её нет. Российские сети пятого поколения пока развёрнуты ограниченно и не всегда заметно выигрывают у LTE.

Минцифры уже обсуждает с Apple официальное включение 5G на iPhone в России.

RSS: Новости на портале Anti-Malware.ru