Vietnam.vn - Nền tảng quảng bá Việt Nam

Более 4000 уязвимостей веб-сайтов устранены из-за просроченных доменных имен

Báo Thanh niênBáo Thanh niên10/01/2025


По данным BleepingComputer , два эксперта из компании по кибербезопасности watchTowr, Бенджамин Харрис и Ализ Хаммонд, обнаружили множество доменов с истекшим сроком действия, которые использовались для управления несанкционированными точками доступа по всему миру. Перерегистрировав эти домены, исследовательская группа взяла под контроль и предотвратила дальнейшую эксплуатацию уязвимостей веб-сайта.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

Один из доменов веб-сайта с истекшим сроком действия, который когда-то использовался хакерами в качестве инструмента, теперь перерегистрирован, а его уязвимости безопасности устранены.

Для этого исследователи создали систему регистрации запросов от вредоносного ПО. Они обнаружили, что ПО продолжало работать и отправлять запросы с скомпрометированных систем, даже если они больше не использовались активно. Благодаря этому они выявили ряд жертв и популярных хакеров, таких как r57shell, c99shell и China Chopper.

Эти несанкционированные точки доступа были установлены на многих серверах, принадлежащих правительствам, университетам и крупным организациям по всему миру . Среди жертв были системы в Китае, Таиланде, Южной Корее, Нигерии и Бангладеш. В том числе были скомпрометированы некоторые системы государственных учреждений и судов Китая.

Сложность программного обеспечения варьируется от продвинутых хакерских инструментов, используемых организованными хакерскими группами, до более простых, что позволяет исследователям предполагать участие нескольких групп с разным уровнем квалификации. Некоторые исходные IP-адреса были прослежены до Гонконга и Китая, но эксперты утверждают, что это могут быть всего лишь промежуточные серверы, а не окончательное доказательство происхождения атак.

Часть скомпрометированного программного обеспечения была связана с печально известной группой Lazarus Group, однако в данном случае эксперты утверждают, что оно могло быть перепрофилировано другими злоумышленниками.

На момент публикации количество обнаруженных уязвимостей составляло 4000, но исследователи предупреждают, что фактическое число может быть значительно выше, поскольку не все скомпрометированные системы были выявлены. Контроль и устранение этих уязвимостей считается важной мерой для предотвращения их использования во вредоносных целях в будущем.



Источник: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

Комментарий (0)

No data
No data

Та же тема

Та же категория

Каменное плато Донгван — редкий в мире «живой геологический музей»
Посмотрите, как прибрежный город Вьетнама в 2026 году вошел в число лучших туристических направлений мира.
Полюбуйтесь «Бухтой Халонг на суше» — она вошла в топ самых популярных направлений в мире.
Цветы лотоса «окрашивают» Ниньбинь в розовый цвет сверху

Тот же автор

Наследство

Фигура

Бизнес

Высотные здания в Хошимине окутаны туманом.

Текущие события

Политическая система

Местный

Продукт