iLenta Меню

Microsoft выявила серьезную киберугрозу от хакеров Storm-0940

04 ноября 2024, 10:08 | Bazelas [586]
Компания Microsoft сообщила о выявлении серьезной киберугрозы от китайской хакерской группировки Storm-0940.
Microsoft выявила серьезную киберугрозу от хакеров Storm-0940

Storm-0940 использует ботнет Quad7 (или CovertNetwork-1658) для проведения атак с применением метода «распыления паролей». Эти атаки направлены на кражу учетных данных у различных клиентов Microsoft, включая организации из Северной Америки и Европы, такие как аналитические центры, правительственные структуры, НПО, юридические фирмы и компании оборонного сектора.

Группировка Storm-0940 действует как минимум с 2021 года. Она получает доступ к системам посредством атак, связанных с подбором паролей и эксплуатации уязвимостей в сетевых приложениях и сервисах. Ботнет Quad7 ориентирован на маршрутизаторы SOHO и VPN-устройства различных брендов, таких как TP-Link, Zyxel, Asus, Axentra, D-Link и NETGEAR, используя как известные, так и невыявленные уязвимости для удаленного выполнения кода.

Вредоносное ПО внедряет бэкдор, который прослушивает порт TCP 7777, обеспечивая удаленный доступ. По оценкам, в сети находится около 8000 инфицированных устройств, однако лишь 20% из них активно участвуют в атаках по распылению паролей.

Microsoft выяснила, что ботнет Quad7 управляется злоумышленниками из Китая, и они используют его для атак с целью эксплуатации сетей (CNE), внедрения троянов удаленного доступа и кражи данных. В некоторых случаях Storm-0940 получала доступ к целям с помощью действительных учетных данных, полученных уже в день атаки.

После того как эта информация стала публичной, Microsoft отметила резкое снижение активности ботнета, что указывает на возможные изменения в его инфраструктуре для избегания обнаружения.

Источник: thehackernews

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
26 сентября 2025, 22:08 | Roter
Xiaomi расширила линейку сетевых устройств, представив новый флагманский маршрутизатор BE10000 Pro.
Подробнее...
 
YouTube-трафик с ПК рухнул примерно на 50%
YouTube-трафик с ПК рухнул примерно на 50%
17 сентября 2025, 22:07 | Roter
В последние недели авторы YouTube-каналов жалуются на падение просмотров. Главная версия — влияние блокировщиков рекламы, хотя платформа это прямо не подтверждает.
Подробнее...
 
SpaceX готовится к выходу на рынок мобильных сетей
SpaceX готовится к выходу на рынок мобильных сетей
15 сентября 2025, 14:08 | Roter
Компания SpaceX уже сотрудничает с ведущими операторами, включая T-Mobile, чтобы расширить охват сотовой связи при помощи спутникового интернета Starlink.
Подробнее...
 
Google добавила в Photos новые возможности для творчества с ИИ
Google добавила в Photos новые возможности для творчества с ИИ
07 сентября 2025, 15:08 | Bazelas
Google добавляет в приложение Photos новые возможности для творчества с помощью искусственного интеллекта.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.