Добавить новость
ru24.net
Все новости
Декабрь
2024

Хакеры в течение года украли 390 000 учетных данных экспертов по безопасности

0

Сложная атака по цепочке поставок похищала конфиденциальные учетные данные исследователей в области кибербезопасности на протяжении более года. Для заражения устройств злоумышленники использовали троянское ПО с открытым исходным кодом и фишинговые кампании.

Вредоносное ПО было спрятано в NPM-пакете @0xengine/xmlrpc, который выглядел легитимным и получал обновления более года. Он устанавливал бэкдор, который собирал SSH-ключи, учетные данные AWS и истории команд каждые 12 часов. Исследователи также обнаружили связанный с GitHub инструмент yawpp, который автоматически “подтягивал” вредоносный пакет.

Злоумышленники, известные как MUT-1244, нацелились на сотрудников службы безопасности, распространяя троянские эксплойты на GitHub и фишинговые письма исследователям на платформе arXiv. Эти письма выдавались за обновления производительности процессоров.

На данный момент вирус похитил учетные данные 390 000 пользователей сайтов на WordPress. Кроме того, он установил криптомайнинговое ПО как минимум на 68 машин.

Кто всё это сделал - тайна.




Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Australian Open

Мирра добралась до Соболенко. Нас ждет суперматч в Австралии






Медведев оценил последствия решений Байдена

СЕНСАЦИОННАЯ ДОРАБОТКА РАКЕТЫ "ОРЕШНИК". "Z" и "Аз" НЕЙРО ОРУДИЕ В НЛП СВО. Владимир Путин, Дональд Трамп, НОВОСТИ. Россия, США, Европа могут улучшить отношения и здоровье общества?!

Натан о близости с Лерчек: «Если бы это не случилось под камерами, случилось бы в Москве»

Казань заняла 47 место среди городов России по доходности квартир при сдаче в аренду