<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客團伙利用SSH暴力破解器入侵遠程設備 用于挖礦和DDoS攻擊

    全球網絡安全資訊2021-07-21 09:46:09

    來自 Bitdefender 的安全研究人員在上周發布的安全公告中表示,這款稱之為“Diicot brute”的密碼破解工具通過軟件即服務(software-as-a-service)模型進行分發,每個威脅行為者都提供自己獨特的 API 密鑰以促進入侵。

    在遠程攻擊成功之后除了部署惡意程序用于挖礦之外,該團伙還連接了至少 2 個 DDoS 僵尸網絡,包括一個名為 chernobyl 的 Demonbot 變體和一個 Perl IRC bot,以及 XMRig 自 2021 年 2 月起托管在名為 mexalz[.]us 的域上的挖礦負載。

    Bitdefender 表示于 2021 年 5 月開始調查該組織的敵對在線活動,隨后發現了對手的攻擊基礎設施和工具包。該組織還以依靠一袋混淆技巧而聞名,這些技巧使他們能夠躲避安全軟件的審查。為此,Bash 腳本使用 shell 腳本編譯器 (shc) 進行編譯,并且發現攻擊鏈利用 Discord 將信息報告回其控制的渠道,這種技術在惡意行為者中變得越來越普遍用于指揮和控制通信并逃避安全。

    研究人員說:“黑客竊取弱 SSH 憑據的情況并不少見。安全方面最大的問題之一是默認用戶名和密碼,或者弱憑據黑客可以通過蠻力輕松克服。棘手的部分不一定是蠻力強制這些憑據,而是以一種讓攻擊者未被發現的方式進行操作”。

    內容轉自:https://www.cnbeta.com/articles/tech/1155935.htm


    黑客ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據以生意人,從環球黑暗服務隊上演黑客DDoS攻擊的FSIN網站上攻擊12月25日的晚上。互
    挪威國家安全局發表聲明警告說,由于遭受分布式拒絕服務(DDoS)攻擊,該國一些最重要的政府網站和民生基礎在線服務正在變得無法訪問。
    一個名為 Anonymous Sudan 的黑客組織日前宣稱,該攻擊行動由他們所負責。該黑客組織同時聲稱,他們已經黑入了微軟服務器,并從中獲取了 3000 萬條用戶信息數據。微軟日前對此做出回應,否認自己的服務器遭到入侵。
    開源建模軟件 Blender 這幾天多次遭受嚴重 DDoS 攻擊,一度導致軟件官網及部分服務崩潰。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    經過處置之后,目前已經恢復正常運作。據了解,網站經過搶修20分鐘后,恢復了正常運作,并且當局強調會持續加強監控,維護信息通訊安全,以及各個關鍵基礎設施穩定運作。DDoS攻擊帶來的危害很大,會造成服務器性能下降或者系統崩潰。對于政企客戶來說,DDoS攻擊會導致業務受損,還會導致信譽損失。為了保護好網絡安全,避免遭到網絡攻擊,在日常生活工作中要加強網絡安全意識,做好相應的防護措施。
    在親俄黑客組織 Killnet 的一部分 Anonymous Russia 聲稱發起 DDoS攻擊后,歐洲議會的網站已被關閉。
    你有沒有遇到過這種情況:某個網站突然打不開、服務器無法訪問、網站自動跳轉……這不一定是網絡連接故障,很有可能是你登錄的網站正在遭受黑客DDOS攻擊! 明修棧道,暗度陳倉 2021年8月初,江蘇徐州新沂警方在工作中發現,有一網站平臺以開展“壓力測試”為幌子,實際上是為他人有償提供黑客工具,以實施DDOS攻擊。 更有甚者,該平臺還宣稱能提供“DDOS代打”業務! 掌握此情后,新沂市公安局網安
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类