Порядка 800 интернет-серверов в России были взломаны и инфицированы в процессе крупной атаки ботнета Windigo. Россия входит в число регионов, наиболее пострадавших от инцидента.

Специалисты выяснили, что злоумышленники для осуществления кибератаки использовали шесть типов сервисов и вредоносных приложений. Россия занимает восьмое место по количеству веб-серверов, зараженных троянской утилитой Linux/Ebury, а также входит в тройку наиболее пострадавших от вируса Perl/Calfbot.

Linux/Ebury атакует обнаруженные Linux-серверы, предоставляя злоумышленникам доступ к системе через интерфейс командной строки, а также возможность похищать учетные данные SSH. Perl/Calfbot, отвечающий за автоматическую рассылку спама, способен атаковать все операционные системы, которые имеют в своем составе инсталлированный пакет Perl.

Специалисты предполагают, что ботнет Windigo запущен в 2011 году. За несколько лет организаторам атаки удалось скомпрометировать порядка 25 тысяч серверов на базе UNIX и Linux и большое количество других популярных систем, включая OS X, Windows, Linux, OpenBSD и FreeBSD. В числе пострадавших такие крупные компании как Linux Foundation, cPanel и другие.

Использование надежных антивирусов и двухфакторной аутентификации для персональных компьютеров – обычное явление, однако данные инструменты редко применяются администраторами для защиты серверов. Это облегчает злоумышленникам процесс взлома и кражи данных для аутентификации.

Для доступа к серверам, Windigo не пришлось использовать уязвимости – только первоначально скомпрометированные приложения и похищенные учетные данные. В дальнейшем размер базы с учетными записями увеличивался за счет новых инфицированных систем.

Интернет-ресурсы, которые обслуживались инфицированными веб-серверами, начинали перенаправлять пользователя на сайты злоумышленников, причем конечная страница зависит от используемой пользователем операционной системы. К примеру, Windows-компьютеры заражаются вирусами через уязвимость в браузере. Пользователи iPhone попадут на страницу с эротическим контентом, а OS X на интернет-сайт знакомств.

captcha

Что такое облачное хранилище и как им пользоваться? Что такое облачное хранилище и как им пользоваться?
Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.com Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart