mercoledì, 2 Aprile 2025
spot_imgspot_imgspot_imgspot_img
HomeInformaticaCyber SecurityIl gruppo Outlaw utilizza la forza bruta SSH per distribuire malware di...

Il gruppo Outlaw utilizza la forza bruta SSH per distribuire malware di cryptojacking su server Linux

Outlaw: la botnet di mining di criptovaluta che si auto-propaga

Un gruppo di ricercatori di sicurezza informatica ha recentemente scoperto una botnet di mining di criptovaluta chiamata Outlaw, nota anche come Dota. Questo malware si distingue per la sua capacità di auto-propagarsi, prendendo di mira server SSH con credenziali deboli. Secondo un’analisi di Elastic Security Labs, Outlaw è un malware Linux che utilizza attacchi brute-force su SSH, mining di criptovaluta e una propagazione simile a un worm per infettare e mantenere il controllo sui sistemi.

Il gruppo di hacker dietro Outlaw, che prende lo stesso nome del malware, è ritenuto di origine rumena. Altri gruppi di hacker che dominano il panorama del cryptojacking includono 8220, Keksec (noto anche come Kek Security), Kinsing e TeamTNT. Attivo almeno dalla fine del 2018, questo gruppo ha sfruttato server SSH, abusando della loro posizione per condurre ricognizioni e mantenere la persistenza sugli host compromessi, aggiungendo le proprie chiavi SSH al file “authorized_keys”.

Una caratteristica distintiva di Outlaw è il suo componente di accesso iniziale, noto come BLITZ, che consente al malware di auto-propagarsi in modo simile a una botnet, cercando sistemi vulnerabili che eseguono un servizio SSH. Gli attaccanti sono noti anche per incorporare un processo di infezione a più stadi, che prevede l’utilizzo di uno script di shell dropper (“tddwrt7s.sh”) per scaricare un file di archivio (“dota3.tar.gz”). Questo file viene poi scompattato per lanciare il minatore, adottando al contempo misure per rimuovere le tracce di compromessi passati e eliminare sia la concorrenza che i propri precedenti minatori.

 

Fonte: The Hackers News

articolo originale

Ricevi le ultime attualità sul mondo tech!

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
RELATED ARTICLES

Ultimi articoli