События

Новый ботнет заражает корпоративные серверы Hadoop

В течение месяца в тени стремительно рос новый ботнет из уязвимых серверов Apache Hadoop, предназначенный для осуществления DDoS-атак. Впервые он был обнаружен исследователем из NewSky Security, когда еще только набирал обороты и имел лишь несколько C&C-серверов. Однако, как сообщается в недавнем уведомлении компании Radware, теперь ботнет разросся и использует для заражения более семидесяти серверов.

Задачей этих серверов является сканирование интернета в поисках установок Hadoop с некорректно сконфигурированным модулем Yet Another Resource Negotiator (YARN). YARN является ключевым компонентом фреймворка для обработки данных, используемым в крупных корпоративных сетях или в среде облачных вычислений.

Обнаружив потенциальную жертву, ботнет, который специалисты Radware назвали DemonBot, использует некорректную конфигурацию YARN для превращения уязвимой системы в DDoS-бота. Ботнет осуществляет свыше 1 млн попыток заражения каждый день. Тем не менее, реальное количество ботов подсчитать не удается, поскольку они не сканируют интернет и не заражают уязвимые системы, то есть, не генерируют трафик, который можно отследить.

О проблеме с конфигурацией YARN известно уже как минимум два года. Судя по PoC-кодам, опубликованным на ExploitDB и GitHub , атакующим удалось получить доступ к внутреннему YARN API, открытому для внешних подключений. Эксплоит использует API для развертывания и запуска кастомизированного приложения YARN внутри кластера сервера Hadoop.

Источник

Автор: Сергей Куприянов
29.10.2018 (09:38)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.