您现在的位置是:Cúp C2 >>正文
Phát hiện mã độc mới phá hoại 'tất cả trong một'_bảng xếp hạng vô địch quốc gia nhật
Cúp C223728人已围观
简介Một loại malware mới vừa được phát hiện nhắm đến người dùng Windows và Linux, nó có khả năng phá hoạ ...
Một loại malware mới vừa được phát hiện nhắm đến người dùng Windows và Linux,áthiệnmãđộcmớipháhoạitấtcảtrongmộbảng xếp hạng vô địch quốc gia nhật nó có khả năng phá hoại “tất cả trong một” bao gồm: ransomware, cryptocurrency miner (đào tiền ảo), và botnet.
Mua máy tính mới tại Việt Nam, chỉ 4 phút sau là nhiễm mã độc
Mã độc tấn công router VPNFilter đã tiến hóa nguy hiểm hơn
Cục An toàn thông tin đề xuất doanh nghiệp chia sẻ thông tin mã độc
Theo các nhà nghiên cứu bảo mật đến từ Palo Alto Networks thì phần mềm độc hại mới này (tạm đặt tên là XBash) được cho là có liên quan đến nhóm hacker Iron Group hay còn gọi là Rocke - một nhóm trước đây cũng từng có nhiều cuộc tấn công mạng liên quan đến ransomware và đào tiền ảo.
Được viết bằng ngôn ngữ lập trình Python, XBash sẽ tấn công các trang web thông qua các lỗi bảo mật mà nó phát hiện. Nó được thiết kế để quét tất cả các dịch vụ (service) dựa trên một IP đích (ví dụ là IP máy chủ trang web) như HTTP, VNC, MySQL, Telnet, FTP, MongoDB, RDP ElasticSearch, Oracle, CouchDB, Rlogin và PostgreSQL. việc tấn công được thực hiện trên cả hai cổng là TCP và UDP. Sau khi quét và phát hiện một cổng (port) của một dịch vụ đang cho phép truy xuất, XBash sẽ thực hiện bước tiếp theo là quét các tên người dùng và mật khẩu (dựa trên từ điển mật khẩu thông dụng). Trong trường hợp XBash xâm nhập được, nó sẽ tiến hành xoá tất cả cơ sở dữ liệu trong máy chủ (trường hợp là máy chủ Linux) kèm theo đó là thông báo đòi tiền chuộc.
Vấn đề đáng lo ngại là bản thân XBash hoàn toàn không có các thành phần khôi phục dữ liệu. Có nghĩa là việc trả tiền chuộc cũng không giúp khôi phục lại các cơ sở dữ liệu này. Theo ghi nhận cho đến nay XBash đã lây nhiễm đến ít nhất 48 máy chủ và người trả tiền chuộc cao nhất lên đến 6000USD.
Ngoài tính năng phá hoạt và đòi tiền chuộc, XBash còn nhắm đến các máy chủ chạy hệ điều hành Windows để tận dụng server khai tác tiền điện tử cũng như biến server thành một botnet. Chưa dừng lại ở đó, Xbash cũng có một số khả năng khác giống với ransomware NotPetya, bao gồm khả năng lây nhiễm nhanh chóng trong hệ thống mạng của các tổ chức đến các máy chủ dễ bị tấn công. Tuy nhiên, chức năng quét có vẻ vẫn chưa được triển khai.
Nhờ viết bằng Python, Xbash sau đó được đóng gói thành dạng Portable Executable (PE) thông qua công cụ PyInstaller, nhờ vậy XBash có thể tạo ra các tập tin thực thi hỗ trợ nhiều nền tảng như Windows, Linux và có thể là cả macOS. Tuy nhiên, tại thời điểm viết bài, các nhà nghiên cứu chỉ mới tìm thấy các mẫu chỉ dành cho Linux và không thấy bất kỳ phiên bản Windows hay macOS nào của XBash.
Người dùng có thể tự bảo vệ mình chống lại XBash bằng cách thực hiện các phương pháp bảo mật không dây cơ bản, bao gồm:
- Thay đổi thông tin đăng nhập mặc định trên hệ thống của bạn (chí là username và mật khẩu hệ thống).
- Sử dụng mật khẩu mạnh, hơn 8 ký tự.
- Luôn cập nhật các bản vá lỗi cho hệ điều hành.
- Sao lưu dữ liệu thường xuyên.
- Ngăn các kết nối bằng tường lửa (firewall).
An Nhiên (theo The Hacker News)
iOS 12 đã chính thức bị jailbreak!
Phiên bản iOS 12 chính thức vừa bị jailbreak thành công bởi nhóm nghiên cứu bảo mật đến từ Pandora Labs.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“Fabet”。http://pro.rgbet01.com/html/098f599555.html
相关文章
Mở đăng ký CTF WannaGame Championship Winter Season 2020
Cúp C2Khởi động đăng ký CTF WannaGame Championship Winter Season 2020CTF WannaGame Championship là cuộc th ...
【Cúp C2】
阅读更多Cảnh sát Mỹ vô tình phạm sai lầm nghiêm trọng với dữ liệu các vụ án
Cúp C2Cảnh sát thành phố Dallas đã vô tình xóa đi một dữ liệu rất lớn các bằng chứng về những vụ án (Ảnh m ...
【Cúp C2】
阅读更多Mã độc tấn công và thu thập thông tin hàng triệu người dùng máy Mac
Cúp C2Hàng triệu người dùng Apple được cảnh báo về một phần mềm độc hại đánh cắp thông tin đăng nhập, ghi ...
【Cúp C2】
阅读更多
热门文章
- Ninh Bình sẵn sàng cho Ngày Sách Việt Nam lần thứ 8
- Trao đổi mới nhất về chương trình phổ thông hiện hành
- Cảnh sát Mỹ vô tình phạm sai lầm nghiêm trọng với dữ liệu các vụ án
- Gặp em ngày nắng tập 9: Huy chủ động hôn Phương
- Lưu ý chế độ ăn uống cho người bị bệnh đái tháo đường
- PSY bị chỉ trích 'sống vô cảm' giữa lúc cả Hàn Quốc gồng mình chống bão lụt
最新文章
Diễn viên Hoàng Yến 4 lần đổ vỡ hôn nhân, 'lão hoá ngược' ở tuổi U50
Sao Việt 1/3/2024: Diệp Lâm Anh được khen thăng hạng nhan sắc sau ly hôn
Điểm chuẩn Trường Đại học Điện lực năm 2019 cao nhất là 16,5
Sách Việt 'mang chuông đi đánh xứ người'
Học viện Âm nhạc Quốc gia nhận tường trình của Hồ Hoài Anh
Hacker 'quát giá' gấp đôi nếu người mua muốn có độc quyền mã nguồn của BKAV