iLenta Меню

Microsoft виявила серйозну кіберзагрозу від хакерів Storm-0940

04 листопада 2024, 10:08 | Bazelas [467]
Компанія Microsoft повідомила про виявлення серйозної кіберзагрози від китайського хакерського угруповання Storm-0940.
Microsoft виявила серйозну кіберзагрозу від хакерів Storm-0940

Storm-0940 використовує ботнет Quad7 (або CovertNetwork-1658) для проведення атак із застосуванням методу «розпорошення паролів». Ці атаки спрямовані на крадіжку облікових даних у різних клієнтів Microsoft, включаючи організації з Північної Америки та Європи, такі як аналітичні центри, урядові структури, НУО, юридичні фірми та компанії оборонного сектору.

Угруповання Storm-0940 діє як мінімум з 2021 року. Воно отримує доступ до систем за допомогою атак, пов'язаних із підбором паролів та експлуатації вразливостей у мережевих додатках та сервісах. Ботнет Quad7 орієнтований на маршрутизатори SOHO та VPN-пристрої різних брендів, таких як TP-Link, Zyxel, Asus, Axentra, D-Link та NETGEAR, використовуючи як відомі, так і невиявлені вразливості для віддаленого виконання коду.

Шкідливе програмне забезпечення впроваджує бекдор, який прослуховує порт TCP 7777, забезпечуючи віддалений доступ. За оцінками, в мережі знаходиться близько 8000 інфікованих пристроїв, проте лише 20% з них беруть активну участь в атаках з розпилення паролів.

Microsoft з'ясувала, що ботнет Quad7 управляється зловмисниками з Китаю, і вони використовують його для атак з метою експлуатації мереж (CNE), впровадження троянів віддаленого доступу та крадіжки даних. У деяких випадках Storm-0940 отримували доступ до цілей за допомогою дійсних облікових даних, отриманих у день атаки.

Після того, як ця інформація стала публічною, Microsoft відзначила різке зниження активності ботнета, що вказує на можливі зміни в його інфраструктурі для уникнення виявлення.

Джерело: thehackernews

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Meta захистить Reels у Facebook від плагіату
Meta захистить Reels у Facebook від плагіату
18 листопада 2025, 10:07 | Roter
Компанія Meta представила новий інструмент, призначений для захисту оригінальних Reels-відео на Facebook.
Докладніше...
 
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
17 листопада 2025, 18:08 | Roter
Компанія Samsung несподівано оголосила, що нарешті випускає браузер Samsung Internet для ПК.
Докладніше...
 
ШІ практично самостійно провів найбільшу кібератаку
ШІ практично самостійно провів найбільшу кібератаку
15 листопада 2025, 23:07 | Roter
Компанія Anthropic повідомила про масштабну кібершпигунську операцію, під час якої, за попередніми даними, хакери, пов'язані з Китаєм, застосували ШІ-модель Claude для автоматизації атак на десятки організацій по всьому світу.
Докладніше...
 
Mozilla додала до браузера Firefox режим AI Window
Mozilla додала до браузера Firefox режим AI Window
15 листопада 2025, 22:08 | Bazelas
Mozilla оголосила про створення нового режиму роботи браузера Firefox під назвою AI Window — це спеціальний простір з інтегрованим штучним інтелектом, в якому користувачі зможуть взаємодіяти з ШІ-помічником та отримувати підтримку під час серфінгу.
Докладніше...
 
Названо найпопулярніші паролі користувачів у 2025 році
Названо найпопулярніші паролі користувачів у 2025 році
11 листопада 2025, 11:07 | Roter
Дослідники Comparitech зібрали понад 2 мільярди паролів реальних облікових записів з форумів, присвячених витокам даних у 2025 році, і назвали найпопулярніші комбінації.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.