Vietnam.vn - Nền tảng quảng bá Việt Nam

Понад 4000 вразливостей веб-сайтів усунено завдяки простроченим доменним іменам

Báo Thanh niênBáo Thanh niên10/01/2025


За даними BleepingComputer , два експерти компанії з кібербезпеки watchTowr, Бенджамін Гарріс та Аліз Хаммонд, виявили багато прострочених доменів, які використовувалися для контролю несанкціонованих точок доступу по всьому світу. Перереєструвавши вищезгадані домени, дослідницька група взяла їх під контроль і запобігла повторному використанню вразливостей вебсайту в майбутньому.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

Один із застарілих доменів веб-сайтів, який колись використовувався як інструмент для хакерів, тепер перереєстровано, а його вразливості безпеки вимкнено.

Для цього дослідники створили систему для запису запитів від шкідливого програмного забезпечення. Вони виявили, що програмне забезпечення все ще працювало та надсилало запити зі скомпрометованих систем, навіть якщо вони більше не працювали активно. Завдяки цьому вони виявили низку жертв та популярних програм-викрадників, таких як r57shell, c99shell та China Chopper.

Ці несанкціоновані точки доступу були встановлені на багатьох серверах, що належать урядам, університетам та великим організаціям по всьому світу . Серед жертв були системи в Китаї, Таїланді, Південній Кореї, Нігерії та Бангладеш. Серед них були скомпрометовані деякі системи урядових установ та судів у Китаї.

Програмне забезпечення варіюється за складністю від просунутих хакерських інструментів, що використовуються організованими хакерськими групами, до простіших, що змушує дослідників підозрювати, що в ньому задіяно кілька груп з різним рівнем досвіду. Деякі вихідні IP-адреси були простежені до Гонконгу та Китаю, але експерти кажуть, що це можуть бути лише проміжні сервери, а не остаточний доказ походження атак.

Деяке скомпрометоване програмне забезпечення було пов'язане з сумнозвісною групою Lazarus Group, але в цьому випадку, на думку експертів, його могли перепрофілювати інші зловмисники.

На момент публікації кількість виявлених вразливостей становила 4000, але дослідники попереджають, що фактична кількість може бути набагато вищою, оскільки не всі скомпрометовані системи були виявлені. Взяття під контроль та усунення цих вразливостей вважається важливим заходом для запобігання їх використанню для зловмисних цілей у майбутньому.



Джерело: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»
Дивіться, як прибережне місто В'єтнаму потрапило до списку найкращих туристичних напрямків світу у 2026 році
Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі
Квіти лотоса «фарбують» Нінь Бінь у рожевий колір зверху

Того ж автора

Спадщина

Фігура

Бізнес

Висотні будівлі в Хошиміні оповиті туманом.

Поточні події

Політична система

Місцевий

Продукт