Слабо защищённые SSH-серверы опять стали жертвой криптомайнеров

Слабо защищённые SSH-серверы опять стали жертвой криптомайнеров

Слабо защищённые SSH-серверы опять стали жертвой криптомайнеров

Недостаточно защищённые SSH-серверы Linux опять стали целью киберпреступников в новой кампании. Злоумышленники используют сканеры портов и подбор учётных данных по словарю с целью установить криптомайнер или запустить DDoS-атаки.

Об атаках рассказала команда AhnLab Security Emergency Response Center (ASEC). В отчёте специалисты отмечают следующее:

«Киберпреступники иногда ограничиваются установкой сканеров, после чего продают скомпрометированные IP-адреса и связанные учётные данные в дарквебе».

Список часто используемых комбинаций помогают атакующим вытащить имена пользователей и пароли. Это классический подбор по словарю. Если брутфорс успешно пробивает защиту, злоумышленники разворачивают вредоносные программы, включая сканеры, которые ищут другие уязвимые системы.

Киберпреступников интересует порт 22, часто ассоциируемый с SSH-службой. Если сканер находит такой порт, далее в ход опять идёт подбор по словарю.

Отличительной чертой этой кампании является использование команд вроде «grep -c ^processor /proc/cpuinfo», которая помогает атакующим определить число ядер установленного процессора.

Исследователи рекомендуют использовать только сложные пароли, которые невозможно подобрать с помощью списка распространённых комбинаций. Их также необходимо периодически менять, а системы — регулярно обновлять.

YouTube показывает «контент недоступен» из-за блокировщиков рекламы

YouTube в последние дни ведёт себя странно: пользователи по всему миру жалуются, что ролики просто не запускаются с первого раза. Вместо видео сервис показывает сообщение вроде «Контент недоступен, попробуйте позже», а у некоторых всплывает ещё более раздражающая версия — «Контент недоступен в вашей стране».

Проблема активно обсуждается на Reddit, в том числе в сабреддите r/YouTube. Жалобы начали массово появляться в течение последней недели, хотя отдельные пользователи утверждают, что сталкивались с этим и раньше.

Об этом же пишет PiunikaWeb. Сбой проявляется в основном на десктопных версиях YouTube — в Chrome и Firefox — и, что любопытно, почти не затрагивает Safari.

Причина, судя по всему, довольно прозаичная. Во многих случаях проблема напрямую связана с блокировщиками рекламы. Пользователи заметили: если отключить AdBlock, видео внезапно начинает воспроизводиться без каких-либо дополнительных действий. Более того, у некоторых ролик стартует сразу после паузы блокировщика, без ручного обновления страницы.

 

Есть и обходные пути для тех, кто не готов расставаться с блокировкой рекламы. Например, можно нажать кнопку «Узнать больше» под сообщением об ошибке, а затем вернуться назад — в ряде случаев это «пробуждает» плеер и видео запускается. Работает не всегда, но многим помогло.

Среди других советов, которые гуляют по сообществам:

  • несколько раз обновить страницу с видео;
  • сменить аккаунт на YouTube;
  • временно отключить VPN;
  • попробовать другой, «заточенный под YouTube» блокировщик рекламы.

Официальных комментариев от YouTube пока нет. И если это действительно часть очередного этапа борьбы сервиса с AdBlock, не исключено, что Google вообще предпочтет сделать вид, будто никакого сбоя не существует.

RSS: Новости на портале Anti-Malware.ru