Kaspersky Lab แฉรายละเอียด xDedic ตลาดขายเซิร์ฟเวอร์ที่ถูกแฮก

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 17 มิถุนายน 2016.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    Kaspersky Lab ออกรายงานถึงเว็บบอร์ด xDedic ที่เป็นตลาดกลางสำหรับซื้อขายเซิร์ฟเวอร์ที่ถูกแฮกมา โดยเป็นตลาดขนาดใหญ่ ล่าสุดเมื่อเดือนพฤษภาคมที่ผ่านมามันมีเซิร์ฟเวอร์ขายถึงกว่า 70,000 เครื่องจากผู้ขาย 416 ราย เซิร์ฟเวอร์แต่ละเครื่องมีราคา 6 ดอลลาร์ขึ้นไป

    เมื่อแฮกเกอร์แฮกเครื่องมาได้และต้องการขายใน xDedic จะต้องรันซอฟต์แวร์เก็บข้อมูลเพื่อตรวจสอบว่ามี "ทรัพยากร" อะไรในเครื่องบ้าง ตั้งแต่มีการใช้งานเว็บใด, ซอฟต์แวร์ที่รันอยู่บนเครื่อง, ความเร็วในการเชื่อมต่อ นอกจากนี้ยังมีซอฟต์แวร์พรอกซี่และ RDP ให้บริการ โดยเมื่อขายเครื่องได้ xDedic จะหักส่วนแบ่งไป

    ทีมวิจัยสำรวจเครื่องที่ถูกแฮกและนำไปขายเครื่องหนึ่ง พบว่ามันถูกใช้ขุดบิตคอยด์ระหว่างรอผู้ซื้อ

    กลุ่มผู้อยู่เบื้องหลัง xDedic เป็นกลุ่มแฮกเกอร์ที่พูดภาษารัสเซีย ชื่อโดเมนถูกจดทะเบียนในรัสเซีย และตลาดเติบโตอย่างรวดเร็วหลังจากเปิดตัวไปเพียงครึ่งปี

    ที่มา - Kaspersky, ThreatPost

    [​IMG]

    Topics: KasperskyHacking
     

แบ่งปันหน้านี้