Обнаружена новая волна DDoS-атак на Jupyter Notebooks

03.08.2024

Исследователи в области кибербезопасности выявили новую волну атак типа отказа в обслуживании (DDoS), специально нацеленных на неправильно настроенные Jupyter Notebooks. Эта кампания, получившая название Panamorfi от облачной компании Aqua, использует инструмент на базе Java, известный как mineping, для выполнения DDoS-атак с использованием TCP flood. Изначально предназначенный для серверов игры Minecraft, mineping нашел новое применение в руках киберпреступников.

Механика атаки

Стратегия атаки включает в себя эксплуатацию экземпляров Jupyter Notebook, доступных через интернет. Выполняя команды wget, злоумышленники могут загрузить ZIP-архив с платформы обмена файлами Filebin. В этом ZIP-файле находятся два Java-архива (JAR): conn.jar и mineping.jar. Первый файл отвечает за установление соединений с каналом Discord, а второй запускает выполнение пакета mineping.

Исследователь Aqua Ассаф Мораг объяснил цель этой атаки: «Эта атака направлена на потребление ресурсов целевого сервера путем отправки большого количества запросов на установление TCP-соединений. Результаты записываются в канал Discord». Этот метод не только нарушает работу целевых серверов, но и предоставляет злоумышленникам обратную связь в реальном времени.

Атрибуция и исторический контекст

Кампания была связана с угрозой, идентифицированной как yawixooo, который поддерживает публичный репозиторий на GitHub с файлом свойств сервера Minecraft. Эта связь подчеркивает эволюционирующие тактики, используемые киберпреступниками, особенно в использовании популярных платформ для злонамеренных целей.

Это не первый случай эксплуатации Jupyter Notebooks подобным образом. В октябре 2023 года сообщалось о том, что тунисская группа угроз Qubitstrike взломала Jupyter Notebooks с целью майнинга криптовалюты и проникновения в облачные среды. Повторяющиеся атаки на эти доступные ресурсы подчеркивают важность надежных мер безопасности для организаций, использующих Jupyter Notebooks.

По мере того как ландшафт киберугроз продолжает развиваться, бдительность и проактивные меры безопасности остаются необходимыми для защиты цифровых активов.

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4942234
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
826032
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
418132
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
304339
скачали

Foxtail: загадочная демо-игра на Comiket 81

На Comiket 81 в 2011 году была представлена таинственная игра без названия. Обнаруженная недавно, она оставила после себя тёплые воспоминания о Foxtail.

Читать далее

First Light: новый взгляд на вселенную Джеймса Бонда

IO Interactive анонсировала 007 First Light, видеоигру о начале пути Джеймса Бонда. Игрокам предстоит зарабатывать статус агента 00, окунаясь в историю происхождения знаменитого шпиона. Брокколи контролируют права персонажа, обещая классическое и свежее восприятие.

Читать далее

Anvil Empires запускает предзаказ в преддверии плейтеста

Anvil Empires объединяет RTS и MMO механики, создавая средневековье с 1000 игроками на сервере. Присоединитесь к плейтесту с 9 по 16 июня.

Читать далее

Atomic Heart привлекает внимание снижением цен

Игра Atomic Heart, шутер 2023 года, стала доступнее с распродажей 71%. Исследуйте антиутопию с роботами, вовлекаясь в уникальные сражения и историю восстания.

Читать далее

Игровой разработчик представит проект о Бонде

Компания IO Interactive готова представить долгожданную игру о Бонде — 007 First Light. Новая игра расскажет историю происхождения Джеймса Бонда и предложит уникальный взгляд на этого культового героя. Ожидаем премьеру на этой неделе.

Читать далее

Nightreign: изменения в управлении и сложности игры

Nightreign вводит автоисправление в одиночной игре и корректирует баланс. FromSoftware призналась, что одиночная игра была слишком сложной. Патч Nightreign вносит изменения для улучшения игрового процесса.

Читать далее

Новые улучшения в Elden Ring: обновление Nightreign

Fromsoftware выпустила патч Nightreign 1.01.1 для Elden Ring, улучшая соло-геймплей. Введена 'Авто-возрождение при поражении' и улучшены награды, что упрощает бои с боссами и улучшает динамику игры.

Читать далее

Переосмысление Medal of Honor Allied Assault с Unreal Engine 5

Классический шутер Medal of Honor Allied Assault получил новую жизнь благодаря переосмыслению с Unreal Engine 5, вызвав восхищение у Nathan Silvers. Будущее серии под вопросом, но игры продолжают радовать.

Читать далее

Летние показы игр привлекают внимание индустрии

На этой неделе в центре внимания многочисленные игровые показы, включая Xbox Games Showcase и PC Gaming Show, на летнем фестивале. Это событие играет важную роль в бизнесе игр и приносит инновации. Showcase демонстрирует важность новых технологий в игровой индустрии.

Читать далее

Mojang анонсировала Minecraft Chase the Skies для 2025 года

Minecraft Chase the Skies расширяет игру с летающим маунтом Happy Ghast и новыми визуальными эффектами в обновлении Vibrant Visuals.

Читать далее