AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Microsoft разоблачила китайскую группировку Storm-0940, использующую ботнет Quad7 для атак на клиентов

04.11.2024
Share on FacebookShare on Twitter

Компания Microsoft сообщила о выявлении сложной киберугрозы, исходящей от китайской группировки Storm-0940, которая использует ботнет Quad7, также известный как CovertNetwork-1658, для проведения атак методом «распыления паролей». Эти атаки нацелены на кражу учётных данных у нескольких клиентов Microsoft, включая организации в Северной Америке и Европе, такие как аналитические центры, правительственные организации, неправительственные организации, юридические фирмы и оборонно-промышленные базы.

Этоинтересно

Робот-сороконожка выходит на борьбу с сорняками

Робот-сороконожка выходит на борьбу с сорняками

23.05.2025
Lada Iskra появилась уже и официального дилера АвтоВАЗа в ОАЭ

Lada Iskra появилась уже и официального дилера АвтоВАЗа в ОАЭ

23.05.2025

Storm-0940 активен по крайней мере с 2021 года и получает первоначальный доступ посредством атак с использованием паролей и методом подбора, а также путём эксплуатации или ненадлежащего использования сетевых приложений и служб. Ботнет Quad7 нацелен на несколько марок маршрутизаторов SOHO и устройств VPN, включая TP-Link, Zyxel, Asus, Axentra, D-Link и NETGEAR, используя известные и пока ещё не определенные уязвимости безопасности для получения возможностей удалённого выполнения кода.

Microsoft разоблачила китайскую группировку Storm-0940, использующую ботнет Quad7 для атак на клиентов
Источник: DALL-E

Вредоносное ПО ботнета заражает устройства бэкдором, который прослушивает порт TCP 7777 для облегчения удалённого доступа. По оценкам, в любой момент времени в сети активны около 8000 скомпрометированных устройств, хотя только 20% из них задействованы в распылении паролей.

Microsoft установила, что владельцы ботнета находятся в Китае, и многочисленные злоумышленники из этой страны используют ботнет для проведения атак с целью последующей эксплуатации компьютерных сетей (CNE), например, для развёртывания троянов удалённого доступа и попыток кражи данных.

Storm-0940, в частности, проник в целевые организации, используя действительные учётные данные, полученные с помощью атак с использованием паролей, в некоторых случаях в тот же день, когда учётные данные были извлечены.

Microsoft также предупредила, что после публичного раскрытия информации инфраструктура ботнетов демонстрирует «устойчивый и резкий спад», что повышает вероятность того, что злоумышленники «вероятно приобретают новую инфраструктуру с изменениями», чтобы избежать обнаружения.

3 ноября 2024 в 23:25

Автор: Darth Sahara

| Источник: thehackernews.com

Другие новости

Робот-сороконожка выходит на борьбу с сорняками

Робот-сороконожка выходит на борьбу с сорняками

23.05.2025
Lada Iskra появилась уже и официального дилера АвтоВАЗа в ОАЭ

Lada Iskra появилась уже и официального дилера АвтоВАЗа в ОАЭ

23.05.2025
Обзор Technics EAH-AZ100: TWS-наушники, которые вас удивят

Обзор Technics EAH-AZ100: TWS-наушники, которые вас удивят

23.05.2025
Целые страны боятся использовать чипы Huawei из-за угроз США. Информацию об использовании чипов Huawei для создания инфраструктуры ИИ поспешили опровергнуть власти Малайзии

Целые страны боятся использовать чипы Huawei из-за угроз США. Информацию об использовании чипов Huawei для создания инфраструктуры ИИ поспешили опровергнуть власти Малайзии

23.05.2025
Охотник на акул спас дроном девушку из воды

Охотник на акул спас дроном девушку из воды

23.05.2025
Крутой аналог Mercedes-Maybach GLS и BMW X7. Представлен роскошный шестиместный внедорожник Geely Galaxy M9 с расходом 4,8 л/100 км и динамикой спорткара

Крутой аналог Mercedes-Maybach GLS и BMW X7. Представлен роскошный шестиместный внедорожник Geely Galaxy M9 с расходом 4,8 л/100 км и динамикой спорткара

23.05.2025
Next Post
3 и 4 главы Deltarune точно выйдут в 2025 году

3 и 4 главы Deltarune точно выйдут в 2025 году

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Starship даже без ускорителя выглядит абсолютным гигантом на фоне машин и столпов ЛЭП. Корабль везут на стартовую площадку

    Starship даже без ускорителя выглядит абсолютным гигантом на фоне машин и столпов ЛЭП. Корабль везут на стартовую площадку

    1 shares
    Share 0 Tweet 0
  • Почему нам кажется, что сердце находится слева

    44 shares
    Share 18 Tweet 11
  • Apple «бежит» из Китая. Компания ускорила процесс перевода производств за пределы Поднебесной

    1 shares
    Share 0 Tweet 0
  • Младший в созвездии. Тест-драйв нового Subaru XV

    8 shares
    Share 3 Tweet 2
  • Китайская альтернатива Mercedes S-класса и «семерки» BMW. Представлен Hongqi H9 2025: 3,0-литровый мотор, 8-ступенчатый «автомат» ZF и полный привод

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Робот-сороконожка выходит на борьбу с сорняками

Робот-сороконожка выходит на борьбу с сорняками

23.05.2025
Lada Iskra появилась уже и официального дилера АвтоВАЗа в ОАЭ

Lada Iskra появилась уже и официального дилера АвтоВАЗа в ОАЭ

23.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить