A BleepingComputer szerint a watchTowr kiberbiztonsági cég két szakértője, Benjamin Harris és Aliz Hammond számos lejárt domaint fedezett fel, amelyeket jogosulatlan hozzáférési pontok irányítására használtak világszerte. A fenti domainek újraregisztrálásával a kutatócsoport átvette az irányítást, és megakadályozta, hogy a weboldal sebezhetőségeit a jövőben újra kihasználják.
Az egyik lejárt weboldal domaint, amelyet egykor hackerek eszközként használtak, most újra regisztrálták, és a biztonsági réseit letiltották.
Ennek érdekében a kutatók létrehoztak egy rendszert, amely rögzíti az érintett rosszindulatú programtól érkező kéréseket. Azt találták, hogy a szoftver továbbra is futott, és kéréseket küldött a feltört rendszerekről, még akkor is, ha azokat már nem üzemeltették aktívan. Ennek során számos áldozatot és népszerű eltérítőt azonosítottak, mint például az r57shell, a c99shell és a China Chopper.
Ezeket a jogosulatlan hozzáférési pontokat számos kormányzati, egyetemi és nagy szervezet szerverére telepítették világszerte . Az áldozatok között voltak kínai, thaiföldi, dél-koreai, nigériai és bangladesi rendszerek. Köztük kínai kormányzati szervek és bíróságok egyes rendszerei is feltörődtek.
A szoftver összetettsége a szervezett hackercsoportok által használt fejlett hackereszközöktől az egyszerűbbekig terjed, ami arra késztette a kutatókat, hogy gyanítsák, hogy több csoport is érintett, eltérő szakértelemmel. Egyes forrás IP-címeket Hongkongig és Kínáig követtek nyomon, de a szakértők szerint ezek csak közvetítő szerverek lehetnek, nem pedig a támadások eredetének végleges bizonyítékai.
A feltört szoftverek egy részét a hírhedt Lazarus Grouphoz kötik, de ebben az esetben a szakértők szerint más támadók is felhasználhatták azokat.
A publikáció idején a felfedezett sebezhetőségek száma 4000 volt, de a kutatók arra figyelmeztetnek, hogy a tényleges szám ennél jóval magasabb is lehet, mivel nem azonosították az összes feltört rendszert. Ezen sebezhetőségek átvétele és letiltása fontos intézkedésnek tekinthető annak megakadályozására, hogy a jövőben rosszindulatú célokra használják fel őket.
[hirdetés_2]
Forrás: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm






Hozzászólás (0)