Информация Очередной тотальный брутфорс


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
1687527142601.png


Исследователи засекли ( ) очередную волну атак по линуксовским SSH-серверам.

Неизвестные злоумышленники брутфорсят сервера и закидывают DDoS-ботнеты Tsunami и Shellbot, малварь на повышение прав доступа через ELF-бинарник, майнер Monero XMRig и пару инструментов для чистки логов.

Полный набор с Tsunami и его широким функционалом во главе брутфорснутого угла. Подробнее о кампании и малвари в ней в отчёте ( ).

После атаки злоумышленники также генерируют новую пару SSH-ключей на случай, если незадачливый владелец сервера догадается сменить пароль.

Между тем словарик данных доступа, как всегда, показательный.

Если я усну и проснусь через сто лет и меня спросят, что сейчас происходит в инфобез-среде, я отвечу: брутфорсят открытые всем желающим сервера паролями «Password» и «123».

Необучаемые же.
 

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
264
Репутация
146
Недавно VPS ломали. Пришло уведомление, что с вашего сервера ведется подозрительная активность. Не знаю, причастны ли тут брутеры из статьи или это что-то другое.
На всякий случай убрал вход по паролю
 

akok

Уважаемый пользователь
Форумчанин
Регистрация
31.03.2016
Сообщения
6
Репутация
1
Судя по логам в день блокируется до 30 ip, за попытки подбора по ssh.
 
Верх Низ