Перейти к содержанию

Ботнет Smominru ежедневно заражает еще 4700 компьютеров


Рекомендуемые сообщения

Согласно данным из открытых источников, ботнет Smominru, активный с 2017 года, сейчас стал одним из самых быстро распространяющихся зловредов. Только в августе 2019 года он заразил 90 000 машин по всему миру. Ежедневно он захватывает до 4700 новых компьютеров. Основная масса атак пришлась на Китай, Тайвань, Россию, Бразилию и США, но это вовсе не означает, что эпидемия обошла стороной другие страны. Так, например, самая большая из атакованных Smominru сеть, где было заражено 65 хостов, находилась в Италии.
smominru-botnet-eternalblue-featured.jpg
 

Как распространяется ботнет Smominru

 

Преступники, стоящие за атаками, не особенно разборчивы в выборе целей — жертвами становились самые разные организации, от университетов до здравоохранительных учреждений. Однако четко прослеживается один общий момент: около 85% заражений пришлось на системы под управлением Windows 7 и Windows Server 2008. Оставшаяся часть пришлась на Windows Server 2012, Windows XP и Windows Server 2003.
Примерно четверть зараженных машин была заражена повторно — после того, как Smominru был единожды удален. Иными словами, некоторые жертвы провели чистку своих систем, но проигнорировали первопричину проблемы.
Естественно, возникает вопрос: в чем же кроется эта самая первопричина? Для распространения ботнет использует несколько методов, но в основном заражение происходит одним из двух способов: либо за счет подбора учетных данных для различных служб Windows (brute force), либо с использованием печально известного эксплойта EternalBlue — именно этот вариант является наиболее распространенным.
Несмотря на то, что в 2017 году Microsoft выпустила (в том числе и для неподдерживаемых ОС) исправление используемой эксплойтом EternalBlue уязвимости, из-за которой вспыхнули эпидемии WannaCry и NotPetya, многие компании попросту игнорируют обновления, что и позволяет Smominru захватывать все больше компьютеров.
 
Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


    • Haldor
      От Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Алексей maestroalexey
×
×
  • Создать...