کشف بدافزار تازهی علیه سرورهای آپاچی و Nginx

گرد آوری توسط گروه فن آوری اطلاعات پایگاه اینترنتی خبری ممتاز نیوز

با توجه به یافته های محققان شرکت امنیتی IntelCrawler، بدافزار تازهی که به عنوان یک ماژول برای سرورهای آپاچی و Nginx عمل می کند در فرم های مجرمان سایبری فروخته می گردد.این بدافزار Effusion نامیده می گردد و با توجه به ملاحظات شرکت امنیتی IntelCrawler، این بدافزار می تواند به صورت بلادرنگ به وب پایگاه اینترنتی هایی که بر روی وب سرورهای در معرض خطر میزبانی می شوند، کدی را تزریق کند. با استفاده از تزریق محتوی دلخواه به این وب پایگاه اینترنتی ها، مهاجمان می توانند بازدیدکنندگان را به سمت وب پایگاه اینترنتی های مخرب هدایت کنند یا حملات مهندسی اجتماعی را راه اندازی نمایند.ماژول Effusion بر روی Nginx نسخه ۰.۷ تا نسخه ۱.۴.۴ و بر روی آپاچی در حال اجرا بر روی نسخه های ۳۲ بیتی و ۶۴ بیتی لینوکس یا FreeBSD کار می کند.این بدافزار می تواند کدهای خرابکار را بر روی محتوی استاتیک از انواع خاص MIME از جمله جاوا اسکریپت و HTML تزریق کند. مهاجمان می توانند پیکربندی به روز رسانی ها را اعمال نمایند و از راه دور تغییرات کد را کنترل نمایند.این بدافزار می تواند بررسی کند که آیا می تواند دسترسی root داشته باشد یا خیر و در صورتی که دسترسی root بدست آورد می تواند به مهاجمان اجازه دهد تا کنترل های قوی تری را بر روی سیستم داشته باشند. هم چنین این بدافزار می تواند پس از آن که فرآیندی مشکوک در سیستم کشف شود به منظور پنهان کردن خود، محتوی تزریق شده را حذف نماید.با وجود آن که این بدافزار، اولین بدافزاری نیست که ماژول آپاچی را مورد هدف قرار می دهد اما یکی از معدود بدافزارهایی است که همزمان سرور وب Nginx را مورد هدف قرار داده است.

ایتنا – آخرین عناوین ::
باز نشر: پورتال خبری ممتاز نیوز www.momtaznews.com

نظرتان را در مورد مطلب فوق بنویسید. نشانی ایمیل شما منتشر نخواهد شد.