BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2022/06/02.html

Линуксовый ботнет, распространяющийся с помощью краденых ssh-ключей
dl // 19.06.22 00:37
Обнаруженный исследователями из Akamai линуксовый P2P-ботнет Panchan использует ресурсы зараженных систем для майнинга криптовалюты.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2022/06/02.html]
Написан на Go (причем свежайшей версии 1.18), для взаимодействия использует простой текстовый протокол поверх TCP, хотя панель администратора защищена приватным ключом и написана на японском, что намекает на источник происхождения.

Для распространения использует уникальный способ: вместо прямолинейного сканирования доступных адресов читает файлы id_rsa и known_hosts, после чего использует полученные полномочия для дальнейших атак.

Источник: ZDNet    
теги: linux, ssh, botnet  |  обсудить  |  все отзывы (0) [11836]
назад «  » вперед

аналогичные материалы
35 лет первому сообщению о Linux // 25.08.26 23:57
Модульный ботнет от русских хакеров // 20.05.26 21:05
Торвальдс и вайбтестеры // 20.05.26 16:20
Девятилетняя эскалация привилегий в ядре Linux // 30.04.26 20:37
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
 
последние новости
35 лет первому сообщению о Linux // 25.08.26 23:57
FreeBSD полностью избавляется от GPL // 18.07.26 11:16
Рекордный июльский патч - первая ласточка // 16.07.26 12:17
Вредоносные плагины в маркетплейсе JetBrains // 18.06.26 20:35
Модульный ботнет от русских хакеров // 20.05.26 21:05
Торвальдс и вайбтестеры // 20.05.26 16:20
Атака на GitHub // 20.05.26 15:25




  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach