'linux_avp' Skadlig programvara som används för att plantera webbskummare

foudre malware

"linux_avp" Malware är ett mycket specifikt skadligt implantat som har upptäckts på e-handelsservrar. Det primära målet med det skadliga hotet är att modifiera innehållet i specifika e-handelsfiler för att utföra en skumningsattack online. Istället för att modifiera det ursprungliga betalningsformuläret skapar brottslingarna falska kassasidor och utbetalningsformulär som samlar in användaruppgifter. Naturligtvis, för att plantera "linux_avp" Malware, måste brottslingarna först tränga in i försvaret av servern de riktar sig till. Det finns inte tillräckligt med information för att bestämma den exakta infektionsvektorn de använder, men de kommer sannolikt att förlita sig på antingen nätfiske, sårbarheter i föråldrad programvara eller dåligt säkrade inloggningsuppgifter.

Implantatet som används för att manipulera innehållet i formulär och sidor verkar vara skrivet i programmeringsspråket Go, som har blivit mycket populärt bland utvecklare av skadlig programvara. Brottslingarna verkar alltid använda namnet 'linux_avp' för sitt implantat. Enligt uppgift kontrollerar de det genom fjärrkommandon som verkar komma från en Kina-baserad server som tillhör Alibaba-nätverket. Detta bekräftar dock inte att förövarna är från Kina – de kanske bara hyr servern.

Sist men inte minst vinner den skadliga filen uthållighet genom att sätta upp nya cron-jobb på Linux-system. Webbutiksadministratörer måste säkra sina system från sådana attacker genom att använda trovärdiga säkerhetsprodukter och se till att de använder säkra inloggningsuppgifter. Sist men inte minst bör de också tillämpa de senaste säkerhetsuppdateringarna och patcharna regelbundet.

November 22, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.