Исследователи из Intezer обнаружили новое вредоносное ПО, использующее сеть блокчейна Dogecoin* для развертывания атаки на облачные серверы. Новое исследование показывает, что хакеры активно используют блокчейн Dogecoin ( DOGE ) для расширения полезной нагрузки вредоносного ПО под названием «Doki». По словам исследователей кибербезопасности в Intezer, Doki - это полностью необнаруженный бэкдор, который уникальным образом использует блокчейн Dogecoin для генерации своего адреса домена C2 и взлома облачных серверов. Он развертывается через ботнет под названием Ngrok. Эти доменные адреса используются вредоносной программой для поиска дополнительных уязвимых облачных серверов в сети жертвы. Исследование Intezer объясняет подробнее о развертывании атаки: «Злоумышленник контролирует, с каким адресом вредоносная программа будет связываться, переводя определенное количество Dogecoin из своего кошелька. Поскольку только злоумышленник имеет контроль над кошельком, только он может контролировать,
Хакеры использовали Dogecoin для развертывания вредоносного ПО в течении 6 месяцев и никто не заметил
31 июля 202031 июл 2020
1 мин