Компания Starlight Intelligence, специализирующаяся на анализе киберугроз, опубликовала данные о наиболее активных вредоносных индикаторах в разных регионах мира. Согласно отчету, злоумышленники используют разнообразные методы атак, включая ботнеты, уязвимости в маршрутизаторах и удаленное выполнение кода в веб-приложениях.
Описание
В США зафиксирована активность таких угроз, как Back Orifice Traffic, который позволяет злоумышленникам получать удаленный доступ к системам, Bladabindi Botnet, известный своей способностью красть данные и распространяться через социальную инженерию, а также AndroxGh0st Malware, использующий уязвимости в веб-серверах для кражи конфиденциальной информации. Эти угрозы представляют серьезную опасность для корпоративных сетей и частных пользователей.
Китай столкнулся с активностью Sora Botnet, который используется для DDoS-атак и распространения вредоносного ПО. Также отмечаются атаки, связанные с уязвимостями в маршрутизаторах GPON, включая Remote Command Injection и Remote Code Execution. Эти уязвимости позволяют злоумышленникам загружать произвольные команды и получать полный контроль над устройствами, что ставит под угрозу не только домашние сети, но и корпоративную инфраструктуру.
В Гонконге зафиксированы попытки эксплуатации уязвимостей в таких популярных продуктах, как Microsoft SharePoint, PHPUnit и Apache HTTP Server. Атаки включают удаленное выполнение кода через ToolShell в SharePoint, использование функции eval-stdin в PHPUnit для внедрения вредоносного кода, а также обход ограничений (Path Traversal) в Apache через каталог cgi-bin. Эти методы позволяют злоумышленникам получать доступ к критически важным данным и управлять серверами.
Эксперты Starlight Intelligence настоятельно рекомендуют блокировать все указанные IP-адреса на периметре сети, используя межсетевые экраны, системы обнаружения и предотвращения вторжений (IDS/IPS), а также веб-приложения для защиты от атак (WAF). Как отмечают аналитики, некоторые из этих IP-адресов могут использоваться для разведки, например, с помощью сканера ZGrab, однако большинство из них уже вовлечены в активные атаки или являются частью ботнетов.
Рост числа кибератак в различных регионах мира демонстрирует необходимость постоянного мониторинга угроз и своевременного обновления защитных механизмов. Starlight Intelligence продолжает отслеживать ситуацию и рекомендует организациям усиливать меры безопасности, чтобы минимизировать риски.