Аналитики компании Wordfence предупредили о мощной волне брутфорс-атак на сайты, работающие под управлением WordPress. Кампания стартовала в минувший понедельник, 18 декабря 2017 года, и продолжается до сих пор. Неизвестные злоумышленники пытаются подобрать учетные данные от аккаунтов администрации сайтов, и если брутфорс оканчивается успехом, заражают ресурсы майнером криптовалюты Monero.

Представители Wordfence пишут, что это самая масштабная и агрессивная волна атак, что им доводилось видеть с момента основания компании в 2012 году. По данным главы компании, Марка Маундера (Mark Maunder), в пиковые моменты фиксируется до 14 000 000 запросов в час. Из-за этого Wordfence уже пришлось экстренно расширить инфраструктуру ведения логов.

В изначальном отчете компании говорится, что волна атак исходит с 10 000 IP-адресов и может быть связана с недавней утечкой в открытый доступ огромной базы учетных данных, насчитывающей более 1,4 млрд записей. Но дополнительное исследование данного вопроса показало, что атакующие комбинируют распространенные логины и пароли с эвристикой, основанной на имени домена и содержимом атакуемого сайта.

Если брутфорс завершается успехом, злоумышленники устанавливают на сайт майнер криптовалюты Monero, или используют скомпрометированный ресурс для дальнейших брутфорс-атак. Причем пострадавшие сайты не занимаются обеими задачами сразу, для майнинга и атак используются разные ресурсы.

Аналитики сумели обнаружить два криптовалютных кошелька, принадлежащих злоумышленникам, и сообщают, что нелегальный майнинг уже принес неизвестной группировке более 100 000 долларов.

Подписаться
Уведомить о
5 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии