Эксперты ESET раскрыли крупнейшую комплексную атаку на Linux-серверы

Эксперты ESET раскрыли крупнейшую комплексную атаку на Linux-серверы

Международная антивирусная компания ESET совместно с экспертной группой CERT-Bund и исследовательским центром SNIC раскрыла вредоносную киберкампанию «Операция Windigo». Атака направлена на веб-серверы под управлением Linux (свыше 60% рынка серверов) и пользовательские устройства на базе Windows, Mac OS X и iOS (iPhone). Кампания не имеет аналогов с точки зрения сложности, возможностей инфраструктуры и масштаба заражения.

«Операция Windigo» - комплексная кампания, ориентированная на захват веб-серверов, заражение посещающих их компьютеров, генерацию спам-писем и кражу конфиденциальных данных. До открытия экспертов ESET специалисты обнаруживали лишь отдельные элементы «Операции Windigo», но истинный масштаб атаки и взаимосвязь вредоносных компонентов оставались недооцененными.

«Windigo набирал силу 2,5 года, оставаясь незамеченным специалистами по информационной безопасности. В настоящее время под контролем злоумышленников 10 000 веб-серверов, – комментирует Марк-Этьен Левейе, вирусный аналитик ESET. – Каждый день пользователям отправляется свыше 35 млн спам-писем, засоряя их почтовые ящики и подвергая операционные системы риску заражения. Кроме того, под угрозой заражения находятся свыше 500 000 компьютеров ежедневно, поскольку их пользователи посещают сайты под управлением инфицированных Windigo веб-серверов, которые, в свою очередь, перенаправляют жертв на вредоносный контент».

За неполные три года киберпреступники установили контроль над рекордным числом веб-серверов – в общей сложности 25 000 машин.

За генерацию спама отвечает несколько вредоносных программ, которые обнаруживаются антивирусными продуктами ESET как Perl/Calfbot, Win32/Glupteba.M и Linux/Ebury. Генерировать спам могли как зараженные серверы (зараженные Perl/Calfbot и Linux/Ebury), так и рабочие станции (зараженные Win32/Glupteba.M).

Веб-сайты, которые обслуживаются зараженными Windigo серверами, перенаправляют пользователя на потенциально опасный контент в зависимости от установленной операционной системы. Так, компьютеры с Windows заражаются вредоносным ПО, использующим уязвимость в браузере или плагине к нему. Пользователь Mac OS X будет перенаправлен на сайт знакомств, а iOS (iPhone) – на страницу с порнографическим контентом.

 

 

 

Эксперты ESET призывают всех веб-мастеров и системных администраторов проверить свои системы на предмет компрометации. Обнаружив угрозу, необходимо удалить все данные с зараженного сервера, переустановить программное обеспечение, обновить пароли и проверить учетные записи.

«Мы понимаем, что уничтожение данных на сервере и запуск всей системы с нуля – весьма жесткий способ лечения. Но если хакеры получили доступ к данным учетных записей и могут иметь удаленный доступ к серверам, вы не можете рисковать, – объясняет Марк-Этьен Левейе. – К сожалению, некоторые жертвы вредоносной кампании, к которым мы обращались, не сделали ничего для очистки своих систем, несмотря на то, что знали о заражении. Так они поставили под угрозу всех посетителей своих веб-сервисов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Интегратор «Инфосистемы Джет» и Yandex Cloud запустили совместный прокт JET & YandexGPT Lab. Это лаборатория по разработке и тестированию GPT-решений для бизнеса. Ее эксперты помогут компаниям реализовать пилотные проекты с применением YandexGPT и других технологий.

В лаборатории можно протестировать разработанную большую языковую модель для решения одной из 60 бизнес-задач. Это может быть, например, подготовка скриптов, поиск информации в проектной документации, разработка стратегий энергопотребления, подготовка сценариев тестирования, создание маркетинговых материалов.

Эксперты «Инфосистемы Джет», которые имеют практический опыт внедрения решений на базе больших языковых моделей, помогут компаниям продумать архитектуру решения, обучить модель на данных заказчика, протестировать результаты и оценить ход пилотного проекта. Yandex Cloud предоставит гранты на использование YandexGPT, а также поможет оценить техническую реализацию проекта и дать рекомендации по оптимизации работы технологии. Решения с доказанной эффективностью компании предложат рынку.

Подать заявку на участие в лаборатории можно бесплатно на специальном сайте. Проекты должны соответствовать нескольким критериям:

  • Значимость. Проект должен решать реальную задачу бизнеса;
  • Технологичность. Задачу можно реализовать с помощью технологий Yandex Cloud;
  • Масштабируемость: Решение можно применять для проектов в других областях.

Участие в проекте уже подтвердили несколько крупных компаний разных отраслей и банков.

«Расходы компаний на решения на базе генеративного ИИ увеличиваются, но на российском рынке все еще мало публичных примеров применения этих технологий в задачах бизнеса. Во многом это связано с тем, что на рынке не так много специалистов, которые умеют работать с большими языковыми моделями. Наша лаборатория призвана устранить этот технологический барьер. В течение первого года мы планируем реализовать 10 пилотных проектов (MVP) и продемонстрировать практическую ценность этих технологий для разных отраслей. В дальнейшем мы будем увеличивать темпы разработки», — комментирует Антон Чикин, главный конструктор лаборатории «Инфосистемы Джет».

«Сервисы по машинному обучению — одно из стратегических направлений бизнеса Yandex Cloud. Запуск совместной лаборатории с компанией “Инфосистемы Джет” является важным шагом в развитии сотрудничества с нашим ключевым партнером. С помощью этого проекта мы помогаем развитию экспертизы в области машинного обучения в крупных компаниях, делаем эти технологии более доступными для бизнеса. Продукты Yandex Cloud будут использовать в прикладных задачах компаний из разных отраслей — от промышленности до финтеха», — комментирует Александр Машика, руководитель направления по работе с ключевыми партнерами Yandex Cloud.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru