Vietnam.vn - Nền tảng quảng bá Việt Nam

Plus de 4 000 vulnérabilités de sites Web désactivées grâce à des noms de domaine expirés

Báo Thanh niênBáo Thanh niên10/01/2025


Selon BleepingComputer , deux experts de la société de cybersécurité watchTowr, Benjamin Harris et Aliz Hammond, ont découvert de nombreux noms de domaine expirés utilisés pour contrôler des points d'accès non autorisés à travers le monde. En réenregistrant ces domaines, l'équipe de recherche a pu reprendre le contrôle et empêcher toute nouvelle exploitation des vulnérabilités du site web.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

L'un des noms de domaine expirés qui servait autrefois d'outil aux pirates informatiques a maintenant été réenregistré et ses failles de sécurité ont été corrigées.

Pour ce faire, les chercheurs ont mis en place un système d'enregistrement des requêtes provenant du logiciel malveillant. Ils ont constaté que ce dernier continuait de fonctionner et d'envoyer des requêtes depuis des systèmes compromis, même si ces derniers n'étaient plus utilisés. Grâce à cela, ils ont identifié plusieurs victimes et des pirates informatiques courants tels que r57shell, c99shell et China Chopper.

Ces points d'accès non autorisés ont été installés sur de nombreux serveurs appartenant à des gouvernements, des universités et de grandes organisations à travers le monde . Parmi les victimes figuraient des systèmes en Chine, en Thaïlande, en Corée du Sud, au Nigéria et au Bangladesh. En Chine, certains systèmes d'agences gouvernementales et de tribunaux ont été compromis.

La complexité des logiciels varie, allant d'outils de piratage sophistiqués utilisés par des groupes de pirates informatiques organisés à des outils plus simples, ce qui laisse penser aux chercheurs que plusieurs groupes, aux niveaux d'expertise variés, sont impliqués. Certaines adresses IP sources ont été localisées à Hong Kong et en Chine, mais les experts précisent qu'il pourrait s'agir de simples serveurs intermédiaires, et non d'une preuve définitive de l'origine des attaques.

Une partie du logiciel compromis a été liée au tristement célèbre groupe Lazarus, mais dans ce cas précis, les experts pensent qu'il pourrait avoir été réutilisé par d'autres attaquants.

Au moment de la publication, 4 000 vulnérabilités avaient été découvertes, mais les chercheurs préviennent que le nombre réel pourrait être bien plus élevé, car tous les systèmes compromis n'ont pas encore été identifiés. La maîtrise et la correction de ces vulnérabilités sont considérées comme une mesure essentielle pour empêcher leur exploitation à des fins malveillantes.



Source : https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

Comment (0)

No data
No data

Même sujet

Même catégorie

Plateau de pierre de Dong Van - un « musée géologique vivant » rare au monde
Regardez la ville côtière du Vietnam devenir l'une des meilleures destinations mondiales en 2026
Admirez la « Baie d'Ha Long sur terre » qui vient d'entrer dans le top des destinations préférées au monde
Des fleurs de lotus « teignent » Ninh Binh en rose vu d'en haut

Même auteur

Patrimoine

Chiffre

Entreprise

Les immeubles de grande hauteur de Ho Chi Minh-Ville sont enveloppés de brouillard.

Événements actuels

Système politique

Locale

Produit