Исследователи кибербезопасности выявили новую кампанию DDoS-атак, направленную на Jupyter Notebooks, которые были неправильно настроены и доступны через интернет.
Атака, организованная под кодовым названием Panamorfi, использует инструмент на языке Java, изначально предназначенный для атак на серверы игры Minecraft. Этот инструмент, названный mineping, инициирует наводнение целевых серверов большим количеством TCP-запросов, что приводит к перегрузке и сбоям.
Механизм атаки довольно прост: хакеры используют команды wget для загрузки ZIP-архива с сайта обмена файлами Filebin. Архив содержит два файла Java архива: conn.jar и mineping.jar. Первый файл устанавливает связь с каналом Discord, где затем активируется исполнение mineping.jar, результаты атаки записываются и отправляются в этот канал.
Автор атаки, известный под псевдонимом yawixooo, имеет открытый аккаунт на GitHub, где размещен файл настроек сервера Minecraft. Это указывает на его связь с игровым сообществом и предыдущее использование подобных инструментов.
Это не первый случай, когда Jupyter Notebooks становятся целью хакеров. Ранее, в октябре 2023 года, была зафиксирована активность тунисской группы Qubitstrike, которая также атаковала Jupyter Notebooks с целью нелегальной добычи криптовалюты и взлома облачных хранилищ данных.
Атака, организованная под кодовым названием Panamorfi, использует инструмент на языке Java, изначально предназначенный для атак на серверы игры Minecraft. Этот инструмент, названный mineping, инициирует наводнение целевых серверов большим количеством TCP-запросов, что приводит к перегрузке и сбоям.
Механизм атаки довольно прост: хакеры используют команды wget для загрузки ZIP-архива с сайта обмена файлами Filebin. Архив содержит два файла Java архива: conn.jar и mineping.jar. Первый файл устанавливает связь с каналом Discord, где затем активируется исполнение mineping.jar, результаты атаки записываются и отправляются в этот канал.
Автор атаки, известный под псевдонимом yawixooo, имеет открытый аккаунт на GitHub, где размещен файл настроек сервера Minecraft. Это указывает на его связь с игровым сообществом и предыдущее использование подобных инструментов.
Это не первый случай, когда Jupyter Notebooks становятся целью хакеров. Ранее, в октябре 2023 года, была зафиксирована активность тунисской группы Qubitstrike, которая также атаковала Jupyter Notebooks с целью нелегальной добычи криптовалюты и взлома облачных хранилищ данных.
Для просмотра ссылки необходимо нажать
Вход или Регистрация