iLenta Меню

Microsoft виявила серйозну кіберзагрозу від хакерів Storm-0940

04 листопада 2024, 10:08 | Bazelas [427]
Компанія Microsoft повідомила про виявлення серйозної кіберзагрози від китайського хакерського угруповання Storm-0940.
Microsoft виявила серйозну кіберзагрозу від хакерів Storm-0940

Storm-0940 використовує ботнет Quad7 (або CovertNetwork-1658) для проведення атак із застосуванням методу «розпорошення паролів». Ці атаки спрямовані на крадіжку облікових даних у різних клієнтів Microsoft, включаючи організації з Північної Америки та Європи, такі як аналітичні центри, урядові структури, НУО, юридичні фірми та компанії оборонного сектору.

Угруповання Storm-0940 діє як мінімум з 2021 року. Воно отримує доступ до систем за допомогою атак, пов'язаних із підбором паролів та експлуатації вразливостей у мережевих додатках та сервісах. Ботнет Quad7 орієнтований на маршрутизатори SOHO та VPN-пристрої різних брендів, таких як TP-Link, Zyxel, Asus, Axentra, D-Link та NETGEAR, використовуючи як відомі, так і невиявлені вразливості для віддаленого виконання коду.

Шкідливе програмне забезпечення впроваджує бекдор, який прослуховує порт TCP 7777, забезпечуючи віддалений доступ. За оцінками, в мережі знаходиться близько 8000 інфікованих пристроїв, проте лише 20% з них беруть активну участь в атаках з розпилення паролів.

Microsoft з'ясувала, що ботнет Quad7 управляється зловмисниками з Китаю, і вони використовують його для атак з метою експлуатації мереж (CNE), впровадження троянів віддаленого доступу та крадіжки даних. У деяких випадках Storm-0940 отримували доступ до цілей за допомогою дійсних облікових даних, отриманих у день атаки.

Після того, як ця інформація стала публічною, Microsoft відзначила різке зниження активності ботнета, що вказує на можливі зміни в його інфраструктурі для уникнення виявлення.

Джерело: thehackernews

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Шальна куля позбавила інтернету 25 000 користувачів Далласа
Шальна куля позбавила інтернету 25 000 користувачів Далласа
04 жовтня 2025, 08:07 | Bazelas
Минулої п'ятниці тисячі жителів Далласа, штат Техас, несподівано залишилися без доступу до інтернету через те, що шальна куля пошкодила оптоволоконний кабель.
Докладніше...
 
Opera представила Neon — новий браузер зі штучним інтелектом
Opera представила Neon — новий браузер зі штучним інтелектом
02 жовтня 2025, 10:07 | Bazelas
Компанія Opera офіційно випустила Neon — інноваційний AI-браузер, який вміє не лише відкривати сайти, але й самостійно виконувати низку дій за користувача.
Докладніше...
 
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
26 вересня 2025, 22:08 | Roter
Xiaomi розширила лінійку мережевих пристроїв, представивши новий флагманський маршрутизатор BE10000 Pro.
Докладніше...
 
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
24 вересня 2025, 19:09 | Roter
WhatsApp оголосила про запуск нової функції під назвою Message Translations, яка, як зрозуміло з назви, дозволяє перекладати повідомлення прямо в чатах.
Докладніше...
 
YouTube-трафік з ПК впав приблизно на 50%
YouTube-трафік з ПК впав приблизно на 50%
17 вересня 2025, 22:07 | Roter
В останні тижні автори YouTube-каналів скаржаться на падіння переглядів. Головна версія — вплив блокувальників реклами, хоча це платформа прямо не підтверджує.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.