ΑρχικήSecuritySophos: «Ιρανική εταιρεία πίσω από το MrbMiner crypto-mining botnet»!

Sophos: «Ιρανική εταιρεία πίσω από το MrbMiner crypto-mining botnet»!

Η εταιρεία κυβερνοασφάλειας “Sophos” δήλωσε ότι ανακάλυψε στοιχεία που συνδέουν τους χειριστές του MrbMiner crypto-mining botnet με μια μικρή Ιρανική εταιρεία ανάπτυξης boutique software, που λειτουργεί από την πόλη Shiraz. Σύμφωνα με τους ερευνητές, το MrbMiner botnet λειτουργεί από το καλοκαίρι του 2020, ενώ αναφέρθηκε για πρώτη φορά σε μια έκθεση της Tencent Security τον Σεπτέμβριο του ίδιου έτους.

Sophos

Η Tencent ανέφερε ότι παρατήρησε το MrbMiner crypto-mining botnet να εκτελεί brute-force επιθέσεις σε Microsoft SQL Servers (MSSQL) databases, για να αποκτήσει πρόσβαση σε λογαριασμούς διαχειριστή με χαμηλή ασφάλεια. Μόλις κατάφερνε να αποκτήσει πρόσβαση, το botnet δημιουργούσε έναν backdoor λογαριασμό με τα Default / @ fg125kjnhn987 credentials και έκανε download και εγκαθιστούσε έναν cryptocurrency miner από domains όπως το mrbftp.xyz ή το mrbfile.xyz.

Σε μια έκθεση που δημοσιεύτηκε στις 21 Ιανουαρίου, οι ερευνητές της Sophos ανέφεραν ότι ανέλυσαν εις βάθος το modus operandi αυτού του botnet. Εξέτασαν τα malware payloads, τα domain data και τις πληροφορίες server και εντόπισαν αρκετές ενδείξεις που τους οδήγησαν στο συμπέρασμα ότι πίσω από αυτή την κακόβουλη «επιχείρηση» βρίσκεται μια Ιρανική οντότητα.

Sophos: «Ιρανική εταιρεία πίσω από το MrbMiner crypto-mining botnet»!

Πιο αναλυτικά, οι ερευνητές της Sophos Andrew Brandt και Gabor Szappanos επεσήμαναν τα ακόλουθα: «Όταν βλέπουμε web domains που ανήκουν σε μια νόμιμη επιχείρηση, η οποία εμπλέκεται σε μια επίθεση, είναι πολύ πιο πιθανό οι εισβολείς απλώς να καταχράστηκαν ένα site (προσωρινά, στις περισσότερες περιπτώσεις) για να χρησιμοποιήσουν τις web hosting δυνατότητές του, ώστε να δημιουργήσουν ένα “dead drop” όπου μπορούν να φιλοξενήσουν το malware payload. Ωστόσο, σε αυτήν την περίπτωση, ο κάτοχος του domain εμπλέκεται στη διάδοση του malware.»

#secnews #solarstorm #hurricane 

Ηλιακή καταιγίδα ίσως επηρεάσει την ανάκαμψη από τον τυφώνα. Σοβαρές συνθήκες ηλιακής καταιγίδας θα μπορούσαν να παρεμποδίσουν τις συνεχιζόμενες προσπάθειες ανάκαμψης για τους τυφώνες Helene και Milton, διακόπτοντας τις δορυφορικές επικοινωνίες, τα δίκτυα ηλεκτρικής ενέργειας και τις υπηρεσίες GPS, προειδοποίησε την Πέμπτη το Διαστημικό Κέντρο Πρόβλεψης Καιρού των ΗΠΑ. Μια στεμματική εκπομπή μάζας (CME) έπληξε τη Γη σήμερα το πρωί στις 11:17 π.μ., διαταράσσοντας το μαγνητικό πεδίο της Γης και επιτυγχάνοντας συνθήκες γεωμαγνητικής καταιγίδας G4 (σοβαρή) στις 12:57 μ.μ., ανέφερε το πρακτορείο.

00:00 Εισαγωγή
00:19 Προβλήματα ηλιακής καταιγίδας
01:15 Όλεθρος στη μαγνητόσφαιρα
01:47 Ηλιακές καταιγίδες Μαΐου

Μάθετε περισσότερα: https://www.secnews.gr/624672/iliaki-kataigida-mporei-epireasei-anakampsi-apo-tifona/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #solarstorm #hurricane

Ηλιακή καταιγίδα ίσως επηρεάσει την ανάκαμψη από τον τυφώνα. Σοβαρές συνθήκες ηλιακής καταιγίδας θα μπορούσαν να παρεμποδίσουν τις συνεχιζόμενες προσπάθειες ανάκαμψης για τους τυφώνες Helene και Milton, διακόπτοντας τις δορυφορικές επικοινωνίες, τα δίκτυα ηλεκτρικής ενέργειας και τις υπηρεσίες GPS, προειδοποίησε την Πέμπτη το Διαστημικό Κέντρο Πρόβλεψης Καιρού των ΗΠΑ. Μια στεμματική εκπομπή μάζας (CME) έπληξε τη Γη σήμερα το πρωί στις 11:17 π.μ., διαταράσσοντας το μαγνητικό πεδίο της Γης και επιτυγχάνοντας συνθήκες γεωμαγνητικής καταιγίδας G4 (σοβαρή) στις 12:57 μ.μ., ανέφερε το πρακτορείο.

00:00 Εισαγωγή
00:19 Προβλήματα ηλιακής καταιγίδας
01:15 Όλεθρος στη μαγνητόσφαιρα
01:47 Ηλιακές καταιγίδες Μαΐου

Μάθετε περισσότερα: https://www.secnews.gr/624672/iliaki-kataigida-mporei-epireasei-anakampsi-apo-tifona/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Lmg4VGJwLS1OZnFR

Ηλιακή καταιγίδα ίσως επηρεάσει την ανάκαμψη από τον τυφώνα

SecNewsTV 7 hours ago

Σύμφωνα με το ZDNet, η Sophos σημείωσε ότι πολλά MbrMiner domains που φιλοξενούσαν τα cryptominer payloads, βρίσκονταν στον ίδιο server που φιλοξενούσε το vihansoft.ir, το site μιας νόμιμης εταιρείας ανάπτυξης software με έδρα το Ιράν.

Sophos: «Ιρανική εταιρεία πίσω από το MrbMiner crypto-mining botnet»!

Επιπλέον, το domain vihansoft.ir χρησιμοποιήθηκε και ως C&C server για την επιχείρηση του MrbMiner crypto-mining botnet, ενώ φιλοξενούσε επίσης κακόβουλα payloads που λήφθηκαν και αναπτύχθηκαν σε παραβιασμένα databases.

Ένας από τους λόγους που η Ιρανική εταιρεία δεν ασχολήθηκε ιδιαίτερα με το να καλύψει καλύτερα τα ίχνη της, είναι λόγω της τοποθεσίας της. Τα τελευταία χρόνια, οι Ιρανοί κυβερνοεγκληματίες έχουν γίνει πιο αδιάφοροι και πιο απρόσεκτοι, καθώς συνειδητοποιούν ότι η Ιρανική κυβέρνηση δεν θα εκδώσει τους πολίτες της στις δυτικές κυβερνήσεις.

Ιρανική εταιρεία πίσω από το MrbMiner crypto-mining botnet

Ανάμεσα στις πιο διαβόητες hacking συμμορίες που συνδέονται με το Ιράν συγκαταλέγονται εκείνες των SamSam και Pay2Key ransomware καθώς και η ομάδα phishing “Silent Librarian”, ωστόσο υπάρχουν και πολλές άλλες μικρότερες εγκληματικές επιχειρήσεις.

Αξίζει να σημειωθεί ότι παρά την έκθεση που κοινοποίησε η Sophos, η επιχείρηση του MrbMiner botnet αναμένεται να συνεχίσει να λειτουργεί κανονικά, χωρίς να υποστεί κάποια συνέπεια.

Pohackontas
Pohackontashttps://www.secnews.gr
Every accomplishment starts with the decision to try.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS