Новый ботнет Panchan заражает Linux-сервера программами-майнерами

Специалисты по компьютерной безопасности компании Akamai сообщили об обнаружении нового ботнета, который атакует уязвимые SSH-серверы и распространяет вредоносное ПО для майнинга.

В своем отчете аналитики пишут, что новый ботнет имеет признаки SSH-червя ― компьютеры он заражает через SSH-подключение, где подбирает пароль с помощью словаря и методики подмены ключей. После получения доступа вирус размещает майнеры криптовалют, причем старается максимально скрыть свою деятельность, например, использует мониторинг процессов и в случае опасности отключает модуль майнинга.

Ботнет был обнаружен «в живой природе» в марте 2022 года. Он написан на языке программирования Golang. Это достаточно гибкий язык, который позволяет легче заражать различные архитектуры компьютеров и дистрибутивы Linux.

После получения доступа к серверу через SSH вирус создает скрытую папку и размещает себя там под именем «xinetd.». Затем обращается к специальному серверу Discord через запрос HTTPS POST. Делается это для отслеживания заражения изготовившими вредоносную программу хакерами. После вирус копирует себя как «/bin/system-worker» и регистрируется в качестве нового сервиса systemd, чтобы встать в список программ для автозагрузки.

Интересно, что общение ботнета и управляющего центра не зашифровано и проходит по порту TCP 1919. По этому порту вирус получает конфигурацию майнера и другие настройки. Для майнинга используется ПО NiceHash, поэтому специалисты Akamai не смогли оценить транзакции и масштабы ботнета.

Большая часть зараженных сетей принадлежит к образовательным учреждениям, расположенным в США. При этом, судя по определенным признакам, ботнет – родом из Японии.

Недавно компания Microsoft рассказала о вирусах и методах взлома Cryware, позволяющих воровать активы с горячих криптокошельков.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Укравший три месяца назад у Drift Protocol $285 млн хакер начал отмывать похищенное

Неизвестный злоумышленник, стоящий за атакой на Drift Protocol, в результате которой были похищены активы на…

5 часов ago

Власти Казахстана нашли способ пополнять госзапас биткоинов за счет майнеров

Правительство Казахстана утвердило правила «стратегического цифрового майнинга», а точнее предложило майнерам льготный доступ к электроэнергии…

14 часов ago

Эстер Пирс: Хранение криптовалют и криптокредитование попадают под законы о ценных бумагах

Комиссар Комиссии по ценным бумагам и биржам США (SEC) Эстер Пирс (Hester Peirce) заявила, что…

14 часов ago

Кроссчейн-мост Wanchain взломали на $9 млн

Кроссчейн-мост Wanchain, соединяющий сети Cardano и BNB Chain, подвергся взлому, сообщили специалисты компании BlockSec. Злоумышленник…

24 часа ago

Биржа Coinbase за полчаса переместила 1,1 трлн Shiba Inu

Крупнейшая американская криптобиржа Coinbase перевела со своих кошельков Prime Custody более 1,16 трлн токенов Shiba…

24 часа ago

Биржа HTX продолжила обслуживать россиян и постоянно меняет свои кошельки — TRM Labs

Криптобиржа HTX продолжает обслуживать клиентов из России и перестроила свою инфраструктуру для обхода британских санкций,…

1 день ago