„Log4Shell RCE“ pažeidžiamumas pritraukia kibernetinių nusikaltėlių dėmesį

Kibernetiniai nusikaltėliai visada ieško naujų pažeidžiamumų, kuriuos jie gali panaudoti, kad padėtų savo atakoms. Vienas iš populiariausių, naujausių pažeidžiamumų vadinamas Log4Shell. Tai turi įtakos Apache Log4j registravimo platformai, kuri naudojama žiniatinklio serverio ir programų žurnalams tvarkyti. Dėl pažeidžiamumo galima naudoti nuotolinį kodo vykdymą (RCE), kuris leidžia nusikaltėliams paveiktuose įrenginiuose atlikti įvairias užduotis. Nors kritinė saugos problema jau buvo pataisyta išleidus Log4j 2.15.0, vis dar yra tūkstančiai sistemų, kuriose veikia senesnė, pažeidžiama paslaugos versija.

Kokiais kroviniais piktnaudžiaujama kartu su „Log4Shell“ pažeidžiamumu?

Nors „Log4Shell“ pažeidžiamumas buvo viešas vos kelias dienas, jau dabar yra daugybė grėsmių grupių, kurios ja naudojasi. Kai kurios žinomesnės atakos, įvykdytos naudojant Log4Shell pažeidžiamumą, yra šios:

  • Kriptovaliutų gavybos kenkėjiškų programų diegimas naudojant „Kinsing“ užpakalinių durų Trojos arklys. Šioje konkrečioje kampanijoje naudojamas sudėtingas apvalkalo scenarijų rinkinys, kuris atlieka įvairias užduotis užkrėstuose įrenginiuose, pvz., išjungia paslaugas, eikvojančias aparatūros išteklius, ir naikina kitas šifruojančias kenkėjiškas programas. Pastarasis žingsnis yra įprastas kalbant apie kriptovaliutų kasimo Trojos arklys, nes jų operatoriai nenori, kad jokia kita kenkėjiška programa trukdytų jų veiklai.
  • „Log4Shell“ pažeidžiamumą taip pat naudojo „Mirai“ ir „Mushtik“ pagrindu veikiančių robotų tinklų operatoriai. Tikėtina, kad šias operacijas vykdantys nusikaltėliai surinks užkrėstų sistemų aparatinę įrangą ir tinklo išteklius, kad galėtų vykdyti paskirstytojo paslaugų atsisakymo (DDoS) atakas.
  • Suskilusių „Cobalt Strike“ švyturių sodinimas. Šia populiaria skverbties testavimo sistema nuolat piktnaudžiauja kibernetiniai nusikaltėliai, turintys piktų ketinimų.

Kaip matote, kibernetiniai nusikaltėliai negaišta laiko, kai reikia išnaudoti naujausias internetinės programinės įrangos ir paslaugų spragas. Aplenkite juos reguliariai taikydami naujausius programinės įrangos naujinius ir programinės įrangos pataisas, užtikrindami savo įrenginių saugumą.

December 15, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.