Обычно Kinsing распространяется через незащищенные серверы Docker, на которые злоумышленники устанавливают контейнер Ubuntu с майнером.
Kinsing может собирать учетные данные SSH и пытаться заразить другие системы в сети, а также способен удалять другие вредоносные программы, которые могут конкурировать с Kinsing за ресурсы.
Собираем и анализируем опыт профессионалов ИБ
Фирменный ботнет для криптоджекинга всё время расширяется, доставляя проблемы сотням организаций.
CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями.
Без обновления пользователи Linux беспомощны перед коварным вредоносом.
Злоумышленники изменили своей привычной тактике и стали ещё опаснее.
Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется.
Безответственность администраторов более 3000 серверов может привести к краже конфиденциальной информации.
Почему сетевые администраторы допускают открытый беспарольный доступ к своим серверам?
Контейнеры PostgreSQL позволяют получить контроль над системой.
Уязвимость позволяет получить полный контроль над компьютером и превратить его в майнинг-ферму.
Злоумышленники атакуют Linux-серверы с непропатченными версиями Atlassian Confluence Server и Data Center.
Преступники установили бэкдор и криптовалютный майнер на нескольких серверах.
Преступники взламывают кластеры Docker через административные API-порты, незащищенные паролем.