Новый ботнет Panchan заражает Linux-сервера программами-майнерами

Специалисты по компьютерной безопасности компании Akamai сообщили об обнаружении нового ботнета, который атакует уязвимые SSH-серверы и распространяет вредоносное ПО для майнинга.

В своем отчете аналитики пишут, что новый ботнет имеет признаки SSH-червя ― компьютеры он заражает через SSH-подключение, где подбирает пароль с помощью словаря и методики подмены ключей. После получения доступа вирус размещает майнеры криптовалют, причем старается максимально скрыть свою деятельность, например, использует мониторинг процессов и в случае опасности отключает модуль майнинга.

Ботнет был обнаружен «в живой природе» в марте 2022 года. Он написан на языке программирования Golang. Это достаточно гибкий язык, который позволяет легче заражать различные архитектуры компьютеров и дистрибутивы Linux.

После получения доступа к серверу через SSH вирус создает скрытую папку и размещает себя там под именем «xinetd.». Затем обращается к специальному серверу Discord через запрос HTTPS POST. Делается это для отслеживания заражения изготовившими вредоносную программу хакерами. После вирус копирует себя как «/bin/system-worker» и регистрируется в качестве нового сервиса systemd, чтобы встать в список программ для автозагрузки.

Интересно, что общение ботнета и управляющего центра не зашифровано и проходит по порту TCP 1919. По этому порту вирус получает конфигурацию майнера и другие настройки. Для майнинга используется ПО NiceHash, поэтому специалисты Akamai не смогли оценить транзакции и масштабы ботнета.

Большая часть зараженных сетей принадлежит к образовательным учреждениям, расположенным в США. При этом, судя по определенным признакам, ботнет – родом из Японии.

Недавно компания Microsoft рассказала о вирусах и методах взлома Cryware, позволяющих воровать активы с горячих криптокошельков.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Кийосаки призвал вместо доллара вкладываться в два криптоактива

Автор книги о личных финансах «Богатый папа, бедный папа» Роберт Кийосаки (Robert Kiyosaki) призвал своих…

6 часов ago

Компания BitMine докупила эфиры на $135 млн

Компания BitMine Immersion Technologies, крупнейший публичный держатель эфира, на прошлой неделе докупила 76881 ETH на…

6 часов ago

Гендиректор Etherealize: Эфириум перестал быть банковским экспериментом

Крупные финансовые организации перестали воспринимать Эфириум как экспериментальную технологию и переходят от пилотных проектов к…

6 часов ago

Крупная японская криптобиржа запретила клиентам ставки на Polymarket

Одна из крупнейших японских криптобирж, Bitbank, предупредила клиентов об ограничениях на взаимодействие с платформами прогнозов,…

6 часов ago

Токен Telegram растет на фоне ребрендинга

В понедельник, 15 июня, нативный токен блокчейн‑проекта Telegram, Toncoin, официально получил на крупных биржах новое…

6 часов ago

Блокчейн-ставки на исход чемпионата мира по футболу поставили рекорд

Объем торгов по контракту «Победитель чемпионата мира» на блокчейн-платформе Polymarket с момента запуска в прошлом…

6 часов ago