03 août 2024Ravie LakshmananAttaque DDoS / Sécurité du serveur

ddosMinecraft » border= »0″ data-original-height= »380″ data-original-width= »728″ title= »Outil DDoS pour Minecraft »/>

Des chercheurs en cybersécurité ont révélé les détails d'une nouvelle campagne d'attaque par déni de service distribué (DDoS) ciblant les notebooks Jupyter mal configurés.

L'activité, nom de code Panamarfi par la société de sécurité cloud Aqua, utilise un outil basé sur Java appelé exploitation minière pour lancer une attaque DDoS par inondation TCP. Mineping est un package DDoS conçu pour les serveurs de jeu Minecraft.

Les chaînes d'attaque impliquent l'exploitation d'instances Jupyter Notebook exposées à Internet pour exécuter des commandes wget permettant de récupérer une archive ZIP hébergée sur un site de partage de fichiers appelé Filebin.

La cyber-sécurité

Le fichier ZIP contient deux fichiers d'archive Java (JAR), conn.jar et mineping.jar, le premier étant utilisé pour établir des connexions à un canal Discord et déclencher l'exécution du package mineping.jar.

Publicité

« Cette attaque vise à consommer les ressources du serveur cible en envoyant un grand nombre de requêtes de connexion TCP », explique Assaf Morag, chercheur chez Aqua. dit. « Les résultats sont écrits sur le canal Discord. »

Outil DDoS pour Minecraft

La campagne d'attaque a été attribuée à un acteur malveillant connu sous le nom de yawixooodont le compte GitHub dispose d'un référentiel public contenant un fichier de propriétés du serveur Minecraft.

Ce n'est pas la première fois que des Jupyter Notebooks accessibles sur Internet sont ciblés par des adversaires. En octobre 2023, une menace tunisienne baptisée Frappe de qubits a été observé en train de violer les Jupyter Notebooks dans le but d'exploiter illégalement des cryptomonnaies et de compromettre des environnements cloud.

Vous avez trouvé cet article intéressant ? Suivez-nous sur Twitter et LinkedIn pour lire davantage de contenu exclusif que nous publions.
5/5 - (128 votes)
Publicité
Article précédentToutes les cartes du Superdrop 50e anniversaire de MTG Secret Lair Dungeons & Dragons – Destructoid
Article suivantHBO dévoile les nouvelles saisons de « The Last of Us » et « The White Lotus » : les réactions des fans

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici