Обнаружена новая волна DDoS-атак на Jupyter Notebooks

03.08.2024

Исследователи в области кибербезопасности выявили новую волну атак типа отказа в обслуживании (DDoS), специально нацеленных на неправильно настроенные Jupyter Notebooks. Эта кампания, получившая название Panamorfi от облачной компании Aqua, использует инструмент на базе Java, известный как mineping, для выполнения DDoS-атак с использованием TCP flood. Изначально предназначенный для серверов игры Minecraft, mineping нашел новое применение в руках киберпреступников.

Механика атаки

Стратегия атаки включает в себя эксплуатацию экземпляров Jupyter Notebook, доступных через интернет. Выполняя команды wget, злоумышленники могут загрузить ZIP-архив с платформы обмена файлами Filebin. В этом ZIP-файле находятся два Java-архива (JAR): conn.jar и mineping.jar. Первый файл отвечает за установление соединений с каналом Discord, а второй запускает выполнение пакета mineping.

Исследователь Aqua Ассаф Мораг объяснил цель этой атаки: «Эта атака направлена на потребление ресурсов целевого сервера путем отправки большого количества запросов на установление TCP-соединений. Результаты записываются в канал Discord». Этот метод не только нарушает работу целевых серверов, но и предоставляет злоумышленникам обратную связь в реальном времени.

Атрибуция и исторический контекст

Кампания была связана с угрозой, идентифицированной как yawixooo, который поддерживает публичный репозиторий на GitHub с файлом свойств сервера Minecraft. Эта связь подчеркивает эволюционирующие тактики, используемые киберпреступниками, особенно в использовании популярных платформ для злонамеренных целей.

Это не первый случай эксплуатации Jupyter Notebooks подобным образом. В октябре 2023 года сообщалось о том, что тунисская группа угроз Qubitstrike взломала Jupyter Notebooks с целью майнинга криптовалюты и проникновения в облачные среды. Повторяющиеся атаки на эти доступные ресурсы подчеркивают важность надежных мер безопасности для организаций, использующих Jupyter Notebooks.

По мере того как ландшафт киберугроз продолжает развиваться, бдительность и проактивные меры безопасности остаются необходимыми для защиты цифровых активов.

Самые популярные для

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6546436
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1336845
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
521519
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
456704
скачали

Новости и обзоры для

Microsoft вводит Copilot с новыми агентскими функциями

Microsoft добавляет копилота с агентскими функциями в Windows 11 для улучшения автоматизации задач.

Читать далее

Windows интегрирует AI-агентов для усиления функций

Windows добавляет поддержку AI-агентов через Model Context Protocol, усиливая безопасность и взаимодействие с пользователем.

Читать далее

Восстановлены лифты в Mass Effect 3 от моддера Linkenski

Моддер Linkenski добавил лифты в Mass Effect 3 Legendary Edition, улучшив опыт игроков.

Читать далее

Новый DLC Alloyed Collective для Risk of Rain 2 на Steam

Аллойед Коллектив добавляет новых выживших и этапы в Risk of Rain 2. Выпущен 2025-11-18 на Steam компанией Gearbox.

Читать далее

Demonschool: Обзор и производственные недостатки RPG

Demonschool: стратегия и тактика в актёрском ансамбле, но с проблемами производительности. Публикация: Ysbryd Games.

Читать далее

Ubisoft прогнозирует снижение продаж в Великобритании

Ubisoft ожидает падение физических продаж в Великобритании. Это связано с изменением предпочтений игроков в сторону подписок и live-сервисов.

Читать далее

Ошибки в обновлении KB5068861 для Windows 11

Обновление KB5068861 для Windows 11 вводит новые ошибки. Пользователи могут столкнуться с проблемами установки и поиска файлов.

Читать далее

Проблемы с регистрацией ESU в Windows 10 решены

Пользователи Windows 10 могут зарегистрироваться для ESU до 2026 г. после устранения проблем с регистрацией.

Читать далее

Arc Raiders: Дружелюбие на ПК против PS5

Игроки Arc Raiders изучили поведение на ПК и PS5. Эксперимент показал больше враждебности на PS5.

Читать далее

PlayerUnknown выбирает независимость от генеративного ИИ

PlayerUnknown Productions отказывается от генеративного ИИ в пользу машинного обучения. Влияние минимальное. Дата выхода Prologue Go Wayback: 2023-11-20.

Читать далее