Vietnam.vn - Nền tảng quảng bá Việt Nam

بیش از ۴۰۰۰ آسیب‌پذیری وب‌سایت به لطف نام‌های دامنه منقضی‌شده غیرفعال شد

Báo Thanh niênBáo Thanh niên10/01/2025


به گزارش BleepingComputer ، دو متخصص از شرکت امنیت سایبری watchTowr، بنجامین هریس و آلیز هاموند، دامنه‌های منقضی شده زیادی را کشف کردند که برای کنترل نقاط دسترسی غیرمجاز در سراسر جهان استفاده می‌شدند. با ثبت مجدد دامنه‌های فوق، تیم تحقیقاتی کنترل را به دست گرفت و از سوءاستفاده مجدد از آسیب‌پذیری‌های وب‌سایت در آینده جلوگیری کرد.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

یکی از دامنه‌های منقضی‌شده‌ی وب‌سایت که زمانی به عنوان ابزاری برای هکرها استفاده می‌شد، اکنون دوباره ثبت شده و آسیب‌پذیری‌های امنیتی آن غیرفعال شده است.

برای انجام این کار، محققان سیستمی را برای ثبت درخواست‌های بدافزار مربوطه راه‌اندازی کردند. آن‌ها دریافتند که این نرم‌افزار هنوز در حال اجرا است و درخواست‌هایی را از سیستم‌های آسیب‌دیده ارسال می‌کند، حتی اگر دیگر به‌طور فعال کار نکنند. از این طریق، آن‌ها تعدادی از قربانیان و بدافزارهای معروف مانند r57shell، c99shell و China Chopper را شناسایی کردند.

این نقاط دسترسی غیرمجاز بر روی بسیاری از سرورهای متعلق به دولت‌ها، دانشگاه‌ها و سازمان‌های بزرگ در سراسر جهان نصب شده بودند. قربانیان شامل سیستم‌هایی در چین، تایلند، کره جنوبی، نیجریه و بنگلادش بودند. در میان آنها، برخی از سیستم‌های سازمان‌های دولتی و دادگاه‌ها در چین به خطر افتادند.

این نرم‌افزار از نظر پیچیدگی، از ابزارهای هک پیشرفته مورد استفاده گروه‌های هکری سازمان‌یافته گرفته تا ابزارهای ساده‌تر را شامل می‌شود و همین امر محققان را به این گمان رسانده است که چندین گروه با سطوح مختلف تخصص در این کار دخیل هستند. برخی از آدرس‌های IP مبدا به هنگ کنگ و چین ردیابی شده‌اند، اما کارشناسان می‌گویند که اینها ممکن است فقط سرورهای واسطه باشند و اثبات قطعی منشأ حملات نیستند.

برخی از نرم‌افزارهای هک‌شده به گروه بدنام لازاروس مرتبط بوده‌اند، اما در این مورد، کارشناسان معتقدند که ممکن است توسط مهاجمان دیگر مورد استفاده مجدد قرار گرفته باشد.

در زمان انتشار، تعداد آسیب‌پذیری‌های کشف‌شده ۴۰۰۰ مورد بود، اما محققان هشدار می‌دهند که تعداد واقعی می‌تواند بسیار بیشتر باشد زیرا همه سیستم‌های آسیب‌دیده شناسایی نشده‌اند. کنترل و غیرفعال کردن این آسیب‌پذیری‌ها، اقدامی مهم برای جلوگیری از سوءاستفاده از آنها برای اهداف مخرب در آینده محسوب می‌شود.



منبع: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

فلات سنگی دونگ وان - یک «موزه زمین‌شناسی زنده» نادر در جهان
شهر ساحلی ویتنام در سال ۲۰۲۶ به برترین مقاصد گردشگری جهان تبدیل می‌شود
«خلیج ها لونگ را از روی خشکی تحسین کنید» به تازگی وارد فهرست محبوب‌ترین مقاصد گردشگری جهان شده است.
گل‌های نیلوفر آبی که از بالا به رنگ صورتی درمی‌آیند

از همان نویسنده

میراث

شکل

کسب و کار

ساختمان‌های بلندمرتبه در شهر هوشی مین در مه فرو رفته‌اند.

رویدادهای جاری

نظام سیاسی

محلی

محصول