- Регистрация
- 04.11.2010
- Сообщения
- 2 382
- Благодарностей
- 916
- Баллы
- 113
Аналитики компании Wordfence предупредили о мощной волне брутфорс-атак на сайты, работающие под управлением WordPress. Кампания стартовала в минувший понедельник, 18 декабря 2017 года, и продолжается до сих пор. Неизвестные злоумышленники пытаются подобрать учетные данные от аккаунтов администрации сайтов, и если брутфорс оканчивается успехом, заражают ресурсы майнером криптовалюты Monero.
Представители Wordfence пишут, что это самая масштабная и агрессивная волна атак, что им доводилось видеть с момента основания компании в 2012 году. По данным главы компании, Марка Маундера (Mark Maunder), в пиковые моменты фиксируется до 14 000 000 запросов в час. Из-за этого Wordfence уже пришлось экстренно расширить инфраструктуру ведения логов.
![](/discussion/proxy.php?image=https%3A%2F%2Fxakep.ru%2Fwp-content%2Fuploads%2F2017%2F12%2F146416%2FWordfence-brute-force-wave.png&hash=9d3cb8caffae93d890be8bca9c9b9ce7)
В изначальном отчете компании говорится, что волна атак исходит с 10 000 IP-адресов и может быть связана с недавней утечкой в открытый доступ огромной базы учетных данных, насчитывающей более 1,4 млрд записей. Но дополнительное исследование данного вопроса показало, что атакующие комбинируют распространенные логины и пароли с эвристикой, основанной на имени домена и содержимом атакуемого сайта.
Если брутфорс завершается успехом, злоумышленники устанавливают на сайт майнер криптовалюты Monero, или используют скомпрометированный ресурс для дальнейших брутфорс-атак. Причем пострадавшие сайты не занимаются обеими задачами сразу, для майнинга и атак используются разные ресурсы.
Аналитики сумели обнаружить два криптовалютных кошелька, принадлежащих злоумышленникам, и сообщают, что нелегальный майнинг уже принес неизвестной группировке более 100 000 долларов.
Источник: xakep.ru
Представители Wordfence пишут, что это самая масштабная и агрессивная волна атак, что им доводилось видеть с момента основания компании в 2012 году. По данным главы компании, Марка Маундера (Mark Maunder), в пиковые моменты фиксируется до 14 000 000 запросов в час. Из-за этого Wordfence уже пришлось экстренно расширить инфраструктуру ведения логов.
![](/discussion/proxy.php?image=https%3A%2F%2Fxakep.ru%2Fwp-content%2Fuploads%2F2017%2F12%2F146416%2FWordfence-brute-force-wave.png&hash=9d3cb8caffae93d890be8bca9c9b9ce7)
В изначальном отчете компании говорится, что волна атак исходит с 10 000 IP-адресов и может быть связана с недавней утечкой в открытый доступ огромной базы учетных данных, насчитывающей более 1,4 млрд записей. Но дополнительное исследование данного вопроса показало, что атакующие комбинируют распространенные логины и пароли с эвристикой, основанной на имени домена и содержимом атакуемого сайта.
Если брутфорс завершается успехом, злоумышленники устанавливают на сайт майнер криптовалюты Monero, или используют скомпрометированный ресурс для дальнейших брутфорс-атак. Причем пострадавшие сайты не занимаются обеими задачами сразу, для майнинга и атак используются разные ресурсы.
Аналитики сумели обнаружить два криптовалютных кошелька, принадлежащих злоумышленникам, и сообщают, что нелегальный майнинг уже принес неизвестной группировке более 100 000 долларов.
Источник: xakep.ru