Новый Windows/Linux-ботнет проводит DDoS-атаки на серверы Minecraft

Новый Windows/Linux-ботнет проводит DDoS-атаки на серверы Minecraft

Новый Windows/Linux-ботнет проводит DDoS-атаки на серверы Minecraft

Исследователи из Microsoft обнаружили кросс-платформенный ботнет, способный атаковать Windows- и Linux-системы. Основными целями операторов вредоноса являются серверы Minecraft: злоумышленники пытаются положить их с помощью DDoS.

Ботнет получил имя MCCrash. Специалисты выделяют одну из команд, которые киберпреступники отправляют вредоносу, — ATTACK_MCCRASH.

Эта команда заполняет имя пользователя в форме для входа на сервер Minecraft с помощью переменной ${env:random payload of specific size:-a}. Именно эта строка приводит к сбою в работе сервера.

 

«Использование переменной “env“ подтягивает библиотеку Log4j 2, которая и вызывает чрезмерное использование ресурсов. Это специфический, но при этом действенный метод DDoS-атаки», — пишет Microsoft.

На данный момент в конфигурации MCCrash жёстко задана версия атакуемых серверов — 1.12.2. Тем не менее ботнет также может «пробить» версии с 1.7.2 по 1.18.2, на которых работают около половины всех Minecraft-серверов в мире.

 

В версии 1.19 разработчики, кстати, добавили ряд изменений, который препятствуют описанным атакам.

Основной метод распространения вредоноса — пиратские копии и активаторы лицензий Microsoft Windows. За логику работы MCCrash отвечает Python-скрипт «malicious.py». Заражённые устройства могут искать в Сети работающие системы Debian, Ubuntu, CentOS и IoT-девайсы, принимающие подключения по SSH.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через 2 года в России появится реестр доверенного ИИ

Реестр доверенных технологий искусственного интеллекта планируют запустить в России к 2027 году. Этот срок был озвучен на Инфофоруме-2025 — одном из ключевых мероприятий в сфере информационной безопасности, проходящем в Москве.

Перечень доверенных технологий ИИ разрабатывается для применения в государственной информационной системе и на объектах критической инфраструктуры. Его создание обсуждали на сессии «Перспективные технологии обеспечения информационной безопасности».

Работу над реестром ведет Консорциум по исследованиям безопасности технологий ИИ, основанный в мае 2024 года при поддержке Минцифры. В него входят исследователи из технологических компаний и университетов. В ноябре 2024 года к консорциуму присоединились эксперты ГК «Солар», Positive Technologies, Ассоциации ФинТех и РТУ МИРЭА, а в 2025 году — компании SwordFish и «АйТи Бастион».

По словам Лидии Витковой, руководителя одной из рабочих групп консорциума, ключевой задачей является формирование набора рекомендаций для профессионального сообщества. Первым шагом станет определение понятия «Доверие к ИИ», которое включает такие принципы, как контроль, ответственность, предсказуемость, эволюция, конфиденциальность и прозрачность технологий.

Консорциум уже разработал дорожную карту, где обозначены три этапа создания реестра:

  1. Формирование концепции (определение целей, аудитории, функций и ожидаемых результатов).
  2. Разработка технического задания (критерии успешности, архитектура, функциональные требования).
  3. Проработка процессов верификации (методы проверки и регламенты экспертизы).

На Инфофоруме-2025 также обсуждали квантовое и постквантовое шифрование как важные направления в области информационной безопасности. В частности, в проекте AM Talk недавно вышел выпуск, посвященный «Постквантовой криптографии и защите от кибератак будущего».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru