ΑρχικήSecurityΕυπάθεια PHP χρησιμοποιείται για εγκατάσταση του Msupedge backdoor

Ευπάθεια PHP χρησιμοποιείται για εγκατάσταση του Msupedge backdoor

Ένα backdoor με το όνομα Msupedge χρησιμοποιήθηκε για μια κυβερνοεπίθεση εναντίον ενός πανεπιστημίου στην Ταϊβάν. Πιστεύεται ότι η ανάπτυξη του backdoor έγινε μέσω της εκμετάλλευσης μιας ευπάθειας που αποκαλύφθηκε πρόσφατα και επηρεάζει τη γλώσσα προγραμματισμού PHP.

Msupedge backdoor

Το πιο αξιοσημείωτο χαρακτηριστικό αυτού του backdoor είναι ότι επικοινωνεί με έναν διακομιστή εντολών και ελέγχου (C&C) μέσω DNS traffic“, δήλωσε η ομάδα Symantec Threat Hunter, μέρος της Broadcom.

Δείτε επίσης: Νέο Windows Backdoor BITSLOTH εκμεταλλεύεται BITS για κρυφή επικοινωνία

Η προέλευση του backdoor δεν είναι ακόμα γνωστή. Ωστόσο, λέγεται ότι μια κρίσιμη ευπάθεια στην PHP (CVE-2024-4577, βαθμολογία CVSS: 9,8), μπορεί να διευκόλυνε την ανάπτυξη του Msupedge. Η ευπάθεια αυτή μπορεί να χρησιμοποιηθεί για απομακρυσμένη εκτέλεση κώδικα.

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Lm51N1Q4ek1SRDkw

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο

SecNewsTV 20 hours ago

Το backdoor είναι ένα dynamic-link library (DLL), εγκατεστημένο στα paths “csidl_drive_fixed\xampp\” και “csidl_system\wbem\”. Ένα από τα DLL, το wuplog.dll, εκκινείται από τον Apache HTTP server (httpd). Το parent process για το δεύτερο DLL δεν είναι ακόμα σαφές.

Όπως είπαμε και παραπάνω, το Msupedge backdoor βασίζεται σε DNS tunneling για επικοινωνία με τον διακομιστή C&C, με κώδικα που βασίζεται στο εργαλείο ανοιχτού κώδικα dnscat2.

Λαμβάνει εντολές εκτελώντας name resolution“, σημείωσε η Symantec. “Το Msupedge όχι μόνο λαμβάνει εντολές μέσω DNS traffic, αλλά χρησιμοποιεί επίσης το resolved IP address του διακομιστή C&C (ctl.msedeapi[.]net) ως εντολή“.

Δείτε επίσης: Κακόβουλα αρχεία nmp κρύβουν backdoor code

Οι εντολές που υποστηρίζονται από το Msupedge περιλαμβάνουν δημιουργία διαδικασιών, λήψη αρχείων, δημιουργία προσωρινών αρχείων, διαγραφή αρχείων και άλλα.

Ευπάθεια PHP

Προστασία από backdoor

Οι οργανισμοί μπορούν να προστατεύσουν τα δίκτυά τους από το Msupedge backdoor, εφαρμόζοντας διάφορες στρατηγικές ασφάλειας. Καταρχάς, είναι σημαντικό να διατηρούν τα συστήματά τους ενημερωμένα. Αυτό σημαίνει ότι θα πρέπει να εγκαθιστούν τακτικά τις τελευταίες ενημερώσεις και διορθώσεις ασφαλείας σε όλα τα λειτουργικά συστήματα και τις εφαρμογές.

Επιπλέον, οι οργανισμοί πρέπει να χρησιμοποιούν λύσεις ασφάλειας που περιλαμβάνουν την ανίχνευση εισβολών και την προστασία από κακόβουλο λογισμικό. Αυτές οι λύσεις μπορούν να βοηθήσουν στην ανίχνευση και την αποτροπή των επιθέσεων.

Δείτε επίσης: Ο server ενός προμηθευτή ERP παραβιάστηκε για διανομή του Xctdoor backdoor

Η εκπαίδευση του προσωπικού είναι επίσης κρίσιμη για την αποφυγή του Msupedge backdoor. Οι εργαζόμενοι πρέπει να γνωρίζουν τους κινδύνους που συνδέονται με την κυβερνοασφάλεια και τις τακτικές που χρησιμοποιούν οι επιτιθέμενοι, όπως το phishing.

Τέλος, πρέπει να εφαρμόζεται η αρχή της ελάχιστης πρόσβασης. Αυτό σημαίνει ότι οι χρήστες και οι συσκευές πρέπει να έχουν μόνο τις απαραίτητες άδειες πρόσβασης που χρειάζονται για την εκτέλεση των καθηκόντων τους.

Πηγή: thehackernews.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS