Очакваното започна да се случва.

Тези дни ви разказахме за това, че неизвестна страна е публикувала в GitHub, PoC код, с който откритата преди седмица уязвимост в Apache Struts 2 да бъде атакувана, а с него и Python скрипт, който да улесни и автоматизира експлоатирането. Разбира се, че това беше предизвестие за това, което предстои – началото на атаки към CVE-2018-11776, въпросната уязвимост в популярния уеб фреймуърк, засягаща процеса по валидиране на данните, вкарвани в неймспейс пространствата от имена. Именно това е започнало да се случва, разкриват от компанията за информационна защита Volexity.

Въпросните атаки представлявали опити за масово атакуване на системи, идващи от руско и френско IP, а целта е била доставянето на копач на криптовалути, в случая CNRig.

Атакуващата страна се опитва да извлече копие на CNRig Miner от страница в GitHub и shell скрипт от BitBucket, изпращайки wget заявки към адресите, на които са разположени двата масива с код. Въпросният скрипт има и допълнителни задачи, като премахването на определени процеси, изтриването на предишни инстанции на миньора и свалянето на три ELF файла. Те съдържат инструкциите за изпълнение на програмата. Тези изпълними файлове са настроени за съвместимост с архитектури на Intel, ARM и MIPS, което е доказателство за сериозността на намеренията на атакуващата страна и обхвата на усилията им.

„Това показва, че миньорът е способен да се стартира на широк набор от хардуерни платформи – десктопи, сървъри, лаптопи, IoT устройства, безжични рутери и др. – почти всяко едно устройство, свързани към Интернет, което разчита на уязвима версия на Struts“, отбелязват от Volexity.

Дали и атаките към тази уязвимост в Apache Struts ще имат успеха на откритата преди година, предстои да разберем. Експлоатирането на последната стана повод за кражбата на десетки милиони лични записи от кредитната агенция и една от най-големите финансови компании в света Equifax. Както отбелязват специалистите обаче, настоящата уязвимост е даже по-опасна и по-лесна за експлоатиране.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!