تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

کشف بدافزار جدیدی علیه سرورهای آپاچی و Nginx


کشف بدافزار جدیدی علیه سرورهای آپاچی و Nginx

با توجه به یافته های محققان شرکت امنیتی IntelCrawler، بدافزار جدیدی که به عنوان یک ماژول برای سرورهای آپاچی و Nginx عمل می کند در فرم های مجرمان سایبری فروخته می شود.
این بدافزار Effusion نامیده می شود و با توجه به مشاهدات شرکت امنیتی IntelCrawler، این بدافزار می تواند به صورت بلادرنگ به وب سایت هایی که بر روی وب سرورهای در معرض خطر میزبانی می شوند، کدی را تزریق کند. با استفاده از تزریق محتوی دلخواه به این وب سایت ها، مهاجمان می توانند بازدیدکنندگان را به سمت وب سایت های مخرب هدایت کنند یا حملات مهندسی اجتماعی را راه اندازی نمایند.
ماژول Effusion بر روی Nginx نسخه 0.7 تا نسخه 1.4.4 و بر روی آپاچی در حال اجرا بر روی نسخه های 32 بیتی و 64 بیتی لینوکس یا FreeBSD کار می کند.
این بدافزار می تواند کدهای خرابکار را بر روی محتوی استاتیک از انواع خاص MIME از جمله جاوا اسکریپت و HTML تزریق کند. مهاجمان می توانند پیکربندی به روز رسانی ها را اعمال نمایند و از راه دور تغییرات کد را کنترل نمایند.
این بدافزار می تواند بررسی کند که آیا می تواند دسترسی root داشته باشد یا خیر و در صورتی که دسترسی root بدست آورد می تواند به مهاجمان اجازه دهد تا کنترل های قوی تری را بر روی سیستم داشته باشند. هم چنین این بدافزار می تواند پس از آن که فرآیندی مشکوک در سیستم کشف شود به منظور پنهان کردن خود، محتوی تزریق شده را حذف نماید. ادامه مطلب ...