Categories: News

Neutrino ha dirottato shell web di altri hacker

Si è scoperto che un’importante operazione botnet relativa a Neutrino è attiva da più di un anno. La botnet sta dirottando shell Web di altre operazioni malware per installare un malware di mining di criptovaluta.

Scoperta da Positive Technologies, questa nuova fase dell’operazione della banda Neutrino è iniziata all’inizio del 2018 quando gli hacker hanno iniziato a cercare indirizzi IP casuali, in particolare per individuare app e server Web. Sembra che gli operatori della botnet siano passati dal targeting degli utenti desktop ai server online per diffondere malware crittografici.

A tale scopo, Neutrino ha cercato nel web 159 diversi tipi di shell Web PHP e due JSP (Java Server Pages). Questo elenco compilato di shell Web viene quindi forzato nel tentativo di compromettere i server.

Sulla base dell’indagine della società , la botnet ha avuto un discreto successo nell’infettare i server Windows che eseguono phpStudy, un ambiente di apprendimento integrato popolare principalmente tra gli sviluppatori cinesi.


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

2 giorni ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

3 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

6 giorni ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

1 settimana ago

Il gadget per la difesa personale

Ecco ProPositive, il dispositivo antiaggressione indossabile dotato di due livelli di sicurezza

2 settimane ago

Nuovo metodo di infezione a catena

Gli hacker scoprono un nuovo metodo per distribuire il trojan di accesso remoto (RAT) Remcos,…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!