Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Новый вирус Chaos заражает сотни устройств на базе Linux и Windows

Исследователи обнаружили часть кросс-платформенной вредоносной программы, которую назвали Chaos.

Оставить комментарий
Новый вирус Chaos заражает сотни устройств на базе Linux и Windows

Исследователи обнаружили часть кросс-платформенной вредоносной программы, которую назвали Chaos.

Специалисты Black Lotus Labs, исследовательского подразделения компании Lumen, отмечают, что программа заразила различные устройства на базе Linux и Windows, включая маршрутизаторы для небольших офисов, коробки FreeBSD и серверы крупных компаний. Слово Chaos неоднократно встречается в использующихся ею названиях функций, сертификатах и именах файлов.

С июня по середину июля было обнаружены сотни уникальных IP-адресов, которые представляли скомпрометированные устройства. За последние месяцы количество случаев заражений увеличилось. В мае было зафиксировано 39 заражений, к августу их число возросло до 93. К концу сентября показатель достиг 111 устройств. Больше всего заражений отмечается в Европе, есть небольшие очаги в Северной и Южной Америке, Азиатско-Тихоокеанском регионе.

Программа разработана для нескольких архитектур, в том числе ARM, Intel (i386), MIPS и PowerPC — в дополнение к ОС Windows и Linux. Chaos распространяется с помощью известных CVE и грубой силы, а также украденных SSH-ключей, в отличие от крупномасштабных ботнетов для распространения вымогательского ПО. Вредонос может распространяться от устройства к устройству внутри зараженной сети. Вирус с основного оборудования проникает во все связанные с ним устройства, ноутбуки, маршрутизаторы и так далее.

Chaos обладает различными возможностями, в том числе запуском удаленных оболочек для выполнения команд, а также загрузкой дополнительных модулей. Специалисты предполагают, что Chaos «является работой киберпреступника, который создает сеть заражённых устройств, чтобы использовать их для первоначального доступа, DDoS-атак и добычи криптовалют».

Эксперты рекомендуют обновлять свои маршрутизаторы, использовать надежные пароли и многофакторную аутентификацию на основе FIDO2. Владельцам маршрутизаторов рекомендуется выполнять перезагрузку своих устройств примерно раз в неделю. При использовании SSH всегда необходимо пользоваться криптографическим ключом при аутентификации.

Новый вирус-вымогатель заставляет жертв... делать добрые дела
Новый вирус-вымогатель заставляет жертв… делать добрые дела
По теме
Новый вирус-вымогатель заставляет жертв… делать добрые дела
Group-IB: вирусы-шифровальщики атакуют втрое чаще
Group-IB: вирусы-шифровальщики атакуют втрое чаще
По теме
Group-IB: вирусы-шифровальщики атакуют втрое чаще
Маск идёт в политику чтобы остановить воук-вирус
Маск идёт в политику, чтобы остановить воук-вирус
По теме
Маск идёт в политику, чтобы остановить воук-вирус
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Мастерство командной строки: курсы для тех, кто хочет работать с Linux осознанно, понимать и контролировать
Мастерство командной строки: курсы для тех, кто хочет работать с Linux осознанно, понимать и контролировать
Мастерство командной строки: курсы для тех, кто хочет работать с Linux осознанно, понимать и контролировать
Командная строка — один из самых мощных инструментов Linux и один самых неосвоенных. Многие работают в консоли эпизодически, на ощупь копируя команды из чужих руководств и не всегда понимая, что именно происходит в системе.
«Кто создаст новый Linux?»: вайб-кодинг может уничтожить open source
«Кто создаст новый Linux?»: вайб-кодинг может уничтожить open source
«Кто создаст новый Linux?»: вайб-кодинг может уничтожить open source
У «стареющего» сообщества Linux появился план на случай ухода Торвальдса
У «стареющего» сообщества Linux появился план на случай ухода Торвальдса
У «стареющего» сообщества Linux появился план на случай ухода Торвальдса
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.