подробнее

Уязвимость в Apache Struts принесла хакерам $100 тыс.

Буквально за один месяц как минимум десяток групп киберпреступников ломал инфраструктуры с веб приложениями, которые были разработаны на базе Apache Struts. Киберпреступники инсталлировали бекдоры, а также вредоносное программное обеспечение для осуществления DDoS атак, софт для добычи биткоинов и софт для шантажа, руководствуясь типологией операционной системы жертвы.

В процессе взлома хакеры использовали 0day уязвимость в Apache Struts, которая была найдена и пофикшена в прошлом месяце. Данный баг дает возможность выполнения команд на уязвимом компьютере посредством загрузки данных в эксплуатируемый в части программного обеспечения Struts модуль Jakarta.

По информации от профессионалов из фирмы F5 данные нападения начали происходит буквально сразу после обнаружения бага экспертами из CIsco Talos и после публикации эксплоитов. С весны нынешнего года нападения с использованием данного бага начали модифицироваться. Изначально кибервзломщики ломали приложения Struts лишь только на Unix серверах, где после этого инсталлировали DDoS бота PowerBot (известный как Perl Bot или Shell Bot), но позже часть из хакерских команд стали инсталлировать добытчик криптовалюты minerd для того, чтобы генерировать виртуальные деньги. Были найдены установленные бекдоры на языке Perl.

По информации от исследователей из университета SANS после двадцатого числа прошлого месяца одна из хакерских команд принялась взламывать программы на Struts на базе OS Windows. Немного изменив эксплоит, хакеры приняли запускать команды shell для инсталляции программного обеспечения BitsAdmin, а затем посредством FTP прогружали программное обеспечение для шантажа под названием Cerber. Данный софт криптовал все найденные файлы в системе и выдавал на экране сообщение с просьбой выкупа.

Как говорят эксперты, часть операций киберпреступников использовала один и тот же кошелек биткоин. На аккаунте данного кошелька лежат порядка восьмидесяти четырех биткоинов, что эквивалентно ста тысячам долларов. В среднем кошелек каждый день пополняется на два биткоина (около двух с половиной тысяч долларов).

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Раскрыта тайна гробницы Цербера: обнаружена 2000-летняя мумия в идеальном состоянии

В итальянском городе Джульяно археологи открыли саркофаг, которому около двух тысяч лет, и сделали поразительное открытие, сообщает Indian Defence Review. Внутри усыпальницы они обнаружили необычайно хорошо сохранившуюся мумию. Эта находка…

Подробнее...

Рунический гороскоп: Что предсказывают руны на неделю с 27 октября по 2 ноября?

На этой неделе руны предсказывают значительные изменения для всех знаков зодиака. Основной символ, выпавший для анализа, — это руна Уруз, которая олицетворяет силу, здоровье и новые начинания. Влияние этой руны…

Подробнее...

Скрытые опасности чая: советы нутрициолога по безопасному потреблению

На второй позиции по популярности среди напитков в мире находится чай, уступающий лишь воде. Несмотря на его преимущества, важно не забывать о мере в его употреблении, чтобы избежать возможных негативных…

Подробнее...

Свет в конце туннеля: какие знаки Зодиака скоро переживут конец ‘черной полосы’ и найдут счастье

С 19 октября 2025 года три знака Зодиака почувствуют долгожданное облегчение. Убывающая Луна в Весах принесла спокойную, но ощутимую гармонию, словно шепча: самые тяжёлые дни уже позади. Пишет ПитерБургер. «Черная…

Подробнее...