• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Кибератака на провайдеров: как хакеры из Восточной Европы охотились за данными и криптовалютой

Screenshot_7.png

Исследователи из компании Splunk раскрыли масштабную кибератаку, нацеленную на интернет-провайдеров Китая и западного побережья США. Злоумышленники, предположительно базирующиеся в Восточной Европе, использовали брутфорс-атаки для взлома учётных записей с слабыми паролями. После проникновения они внедряли вредоносные программы, включая майнеры криптовалюты XMRig, и похищали данные через скрипты на Python и PowerShell.


Атака затронула более 4000 IP-адресов. Хакеры отключали системы безопасности, сканировали сети и крали информацию, включая данные из буфера обмена для перехвата криптовалютных кошельков Bitcoin, Ethereum и других. Украденные данные отправлялись через Telegram-боты.

Особое внимание уделялось инструментам вроде «Masscan.exe» для сканирования сетей и «Auto.exe», который загружал списки паролей и IP-адресов для новых атак. Вредоносное ПО также действовало как «клиппер», подменяя адреса криптокошельков жертв. Атаки были сосредоточены на определённых диапазонах IP-адресов (CIDR), что позволяло злоумышленникам эффективно находить уязвимые системы и эксплуатировать их для незаконного майнинга и кражи данных.

по материалам
уникальность
 
Сверху Снизу