Новини · головне за день в Україні та світі
Середа, 30 Вересень Мова: рос укр eng RSS
Технології 1 хв читання Джерело: InternetUA

Уразливість SambaCry використовується в атаках на мережеві сховища

Уразливість SambaCry використовується в атаках на мережеві сховища
фото з InternetUA

Невідомі зловмисники експлуатують уразливість SambaCry для установки бекдор на Linux-пристроях, що використовують старі версії файлообмінного сервера Samba.

Подробиці про уразливість SambaCry, також відомої як EternalRed (CVE-2017-7494), були розкриті в травні поточного року. Через два тижні після її публічного розкриття хакери стали експлуатувати уразливість для зараження Linux-серверів Майнер криптовалюта EternalMiner. Тепер експерти Trend Micro виявили, що в атаках з експлуатацією SambaCry також використовується шкідливе ПО SHELLBIND.

SHELLBIND являє собою простий бекдор-троян, що дозволяє віддалено відкривати оболонку на інфікованих пристроях. Шкідливий змінює політики локального брандмауера і відкриває TCP-порт 61422, завдяки чому атакуючий може підключатися до зламати пристрою. SHELLBIND повідомляє своєму оператору про успішне зараженні, пінгуя сервер 169 [. ] 239 [. ] 128 [. ] 123 через порт 80. Атакуючий дістає нові IP-адреси з журналу сервера і вручну підключається до кожного інфіковані хосту через порт 61422. Доступ до оболонки трояна захищений паролем, вшитим в код шкідливий.

На відміну від EternalMiner, інфікується в основному Linux-сервери, SHELLBIND був виявлений переважно на мережевих сховищах даних (NAS), хоча він заражав і інші пристрої «Інтернету речей» (IoT).

Джерело: InternetUA
👍 0 👎 0 Друк Поділитися
Поділитися новиною
newsme.com.ua/ua/tech/technologies/3826765/
Додати коментар
:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Реклама
Новости на русском