Sysrv атакует Windows и Linux-серверы с помощью дыр в Spring и WordPress

Sysrv атакует Windows и Linux-серверы с помощью дыр в Spring и WordPress

Sysrv атакует Windows и Linux-серверы с помощью дыр в Spring и WordPress

Microsoft предупредила об атаках ботнета Sysrv, который взял на вооружение эксплойты для уязвимостей во фреймворке Spring и WordPress. Цель операторов вредоноса — установить криптомайнер на Windows и Linux-серверы.

Новый образец зловреда отслеживается под именем Sysrv-K. Киберпреступники добавили ему ключевую функцию сканирования непропатченных версий WordPress и Spring.

«Новый вариант ботнета, который мы называем Sysrv-K, добавил в свой арсенал дополнительные эксплойты, с помощью которых он получает полный контроль над веб-серверами. Среди используемых брешей есть как старые баги в WordPress, так и новые уязвимости вроде CVE-2022-22947», — пишет команда Microsoft Security Intelligence в Twitter.

Отметим, что CVE-2022-22947 открывает возможность для внедрения вредоносного кода и затрагивает библиотеку Spring Cloud Gateway. В случае успешной эксплуатации злоумышленник может удалённо выполнить код на уязвимых хостах.

Дополнительно Sysrv-K интересуется конфигурационными файлами сайтов на WordPress, а также их резервными копиями, чтобы вытащить из них имена баз данных и пользователей, пароли и всю другую информацию.

На заключительном этапе своей атаки Sysrv пытается установить в систему вредоносный криптомайнер XMRig, который добывает для операторов Monero. Впервые ботнет попался исследователям в феврале, а следующий скачок активности зафиксировали в марте.

В Telegram появился ИИ-помощник Mira, интегрированный с Cocoon

Компания The Open Platform, разработчик продуктов для экосистемы Telegram, объявила о запуске ИИ-ассистента Mira. Он работает полностью внутри мессенджера и обрабатывает запросы непосредственно в чате.

С помощью Mira можно проводить поиск информации, отвечать на вопросы собеседников, создавать картинки и видео. Текстовый доступ к ИИ-помощнику бесплатен, а для промптов на основе фото и видео нужны токены, которые можно купить за «звезды» (внутренняя валюта Telegram).

Новинка работает в двух режимах. В приватном все запросы проходят через децентрализованную сеть Cocoon и обрабатываются с упором на конфиденциальность — с применением шифрования и без сохранения данных.

В стандартном режиме Mira запоминает промпты и предпочтения пользователя, учитывает контекст диалогов и подстраивается под стиль общения. При выполнении задач используются несколько моделей: для текстовых запросов — ChatGPT, для создания изображений — Nano Banana, для генерации видео — WAN 2.2 от Alibaba Cloud.

В дальнейшем планируется распространить доступ к ИИ на закрытые чаты, каналы и группы, а также расширить функциональность умного помощника: научить его делать саммари чатов, создавать уникальные ИИ-персонажи. Появится Pro-версия с расширенным списком генераторов текстов, фото, видео, будет реализована интеграция Mira с криптокошельком Telegram.

RSS: Новости на портале Anti-Malware.ru