«Доктор Веб» предупреждает: злоумышленники взламывают сайты с помощью «Интернета вещей»
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
август    2026
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

22.08.2026

«Газинформсервис» провёл GIS Partner`s Day 2026

Читать далее 

22.08.2026

На IT CAMP 2026 более 120 юных технологических гениев поборолись за звание лучшего ИТ-специалиста страны

Читать далее 

19.08.2026

Эксперт Анисимов из «Группы Астра» назвал 3 главных тренда роста облаков в России

Читать далее 

18.08.2026

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

Читать далее 

13.08.2026

Эксперт «Группы Астра» Эдуард Тихомиров отметил 5 главных трендов в разработке ПО и программировании

Читать далее 

показать все 

Статьи

26.07.2026

Почему компании возвращаются с облаков на свои серверы? Как считать экономику переезда?

Читать далее 

26.07.2026

Аутсорс разработки: как не потерять контроль над кодом и сэкономить 30% бюджета

Читать далее 

20.07.2026

Ключевая задача для технологического бизнеса — адаптация к новым правилам

Читать далее 

21.06.2026

Коллаборации с конкурентами: необходимость или рискованная ставка?

Читать далее 

21.06.2026

Как вы обеспечиваете непрерывность разработки без зарубежных облаков?

Читать далее 

20.06.2026

Сергей Ергопуло: «Информационное моделирование становится частью единой цифровой вертикали предприятия»

Читать далее 

29.07.2025

Точность до метра и сантиметра: как применяют технологии позиционирования

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

22.09.2023

Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась

Читать далее 

22.09.2023

Сладкая жизнь

Читать далее 

показать все 

«Доктор Веб» предупреждает: злоумышленники взламывают сайты с помощью «Интернета вещей»

Главная / Новости партнеров / «Доктор Веб» предупреждает: злоумышленники взламывают сайты с помощью «Интернета вещей»


Компания «Доктор Веб» уже рассказывала о троянце Linux.ProxyM, способном заражать «умные» устройства под управлением ОС Linux. В сентябре злоумышленники с его помощью рассылали спам, а в последнее время используют его возможности для взлома веб-сайтов.

 

 

Linux.ProxyM — это вредоносная программа для ОС семейства Linux, запускающая на инфицированном устройстве SOCKS-прокси-сервер. С его помощью киберпреступники могут анонимно совершать различные деструктивные действия. Известны сборки этого троянца для устройств с архитектурой x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 и SPARC. Это означает, что Linux.ProxyM может заразить практически любое устройство под управлением Linux, включая роутеры, телевизионные приставки и другое подобное оборудование.

В сентябре аналитикам «Доктор Веб» стало известно, что злоумышленники рассылали с использованием Linux.ProxyM более 400 спам-сообщений в сутки с каждого инфицированного устройства. Письма рекламировали ресурсы «для взрослых» и сомнительные финансовые услуги. Вскоре киберпреступники стали использовать «Интернет вещей» для распространения фишинговых сообщений. Подобные послания отправлялись якобы от имени DocuSign — сервиса, позволяющего загружать, просматривать, подписывать и отслеживать статус электронных документов.

screenshot Linux.ProxyM #drweb

Если пользователь переходил по ссылке в письме, он попадал на поддельный сайт DocuSign с формой авторизации. После ввода пароля жертва мошенников перенаправлялась на настоящую страницу авторизации DocuSign, а содержимое фишинговой формы отправлялось злоумышленникам.

screenshot Linux.ProxyM #drweb

В декабре киберпреступники нашли новое применение зараженным Linux.ProxyM устройствам: используя реализованный в троянце прокси-сервер для сохранения анонимности, они стали предпринимать многочисленные попытки взлома веб-сайтов. Злоумышленники используют несколько различных методов взлома: это SQL-инъекции (внедрение в запрос к базе данных сайта вредоносного SQL-кода), XSS (Cross-Site Scripting) – метод атаки, заключающийся в добавлении в страницу вредоносного сценария, который выполняется на компьютере при открытии этой страницы, и Local File Inclusion (LFI). Этот вид атаки позволяет злоумышленникам удаленно читать файлы на атакуемом сервере с помощью специальным образом сформированных команд. Среди подвергшихся атакам веб-сайтов замечены игровые серверы, форумы, а также ресурсы другой тематической направленности, в том числе российские.

Специалисты «Доктор Веб» продолжают следить за активностью ботнета Linux.ProxyM. График количества зафиксированных атак этого троянца представлен ниже.

График количества зафиксированных атак ProxyM #drweb

Несмотря на то, что в Linux.ProxyM реализована всего лишь одна функция – прокси-сервер, – злоумышленники находят новые возможности его использования в своей противозаконной деятельности и проявляют все более настойчивый интерес к «Интернету вещей».

Подробнее о троянце

С уважением,
компания «Доктор Веб»

www.drweb.com

 
 

 

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №5 (158) 2026г.
Выпуск №5 (158) 2026г. Выпуск №4 (157) 2026г. Выпуск №3 (156) 2026г. Выпуск №2 (155) 2026г. Выпуск №1 (154) 2026г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика