گرد آوری توسط گروه فن آوری اطلاعات پایگاه اینترنتی خبری ممتاز نیوز
با توجه به یافته های محققان شرکت امنیتی IntelCrawler، بدافزار تازهی که به عنوان یک ماژول برای سرورهای آپاچی و Nginx عمل می کند در فرم های مجرمان سایبری فروخته می گردد.این بدافزار Effusion نامیده می گردد و با توجه به ملاحظات شرکت امنیتی IntelCrawler، این بدافزار می تواند به صورت بلادرنگ به وب پایگاه اینترنتی هایی که بر روی وب سرورهای در معرض خطر میزبانی می شوند، کدی را تزریق کند. با استفاده از تزریق محتوی دلخواه به این وب پایگاه اینترنتی ها، مهاجمان می توانند بازدیدکنندگان را به سمت وب پایگاه اینترنتی های مخرب هدایت کنند یا حملات مهندسی اجتماعی را راه اندازی نمایند.ماژول Effusion بر روی Nginx نسخه ۰.۷ تا نسخه ۱.۴.۴ و بر روی آپاچی در حال اجرا بر روی نسخه های ۳۲ بیتی و ۶۴ بیتی لینوکس یا FreeBSD کار می کند.این بدافزار می تواند کدهای خرابکار را بر روی محتوی استاتیک از انواع خاص MIME از جمله جاوا اسکریپت و HTML تزریق کند. مهاجمان می توانند پیکربندی به روز رسانی ها را اعمال نمایند و از راه دور تغییرات کد را کنترل نمایند.این بدافزار می تواند بررسی کند که آیا می تواند دسترسی root داشته باشد یا خیر و در صورتی که دسترسی root بدست آورد می تواند به مهاجمان اجازه دهد تا کنترل های قوی تری را بر روی سیستم داشته باشند. هم چنین این بدافزار می تواند پس از آن که فرآیندی مشکوک در سیستم کشف شود به منظور پنهان کردن خود، محتوی تزریق شده را حذف نماید.با وجود آن که این بدافزار، اولین بدافزاری نیست که ماژول آپاچی را مورد هدف قرار می دهد اما یکی از معدود بدافزارهایی است که همزمان سرور وب Nginx را مورد هدف قرار داده است. |
ایتنا – آخرین عناوین ::
باز نشر: پورتال خبری ممتاز نیوز www.momtaznews.com