Chủ Nhật, 15 tháng 11, 2015
Trojan Linux.Encoder.1 đang là mối đe dọa rất nghiêm trọng đối với các chủ sở hữu nguồn tài nguyên Internet, đặc biệt là ứng dụng quản trị nội dung CMS phổ biến có lỗ hổng chưa được vá, CMS phiên bản cũ.
Theo đại diện Dr.Web tại Việt Nam, tội phạm mạng đang đẩy mạnh phát tán trojan có tên gọi Linux.Encoder.1 nhắm vào những trang web được triển khai trên các máy chủ nền tảng Linux sử dụng hệ thống quản lý nội dung (CMS) như WordPress, hệ thống quản lý cửa hàng trực tuyến Magento…
Một khi tội phạm mạng có thể được truy cập vào website, các tập tin error.php bị thay đổi bằng mã độc (đối với Magento, nó được sao chép vào /skin/ system directory). Mã độc này sẽ được thực thi cho phép tội phạm mạng thực hiện các hoạt động bất hợp pháp bằng cách gửi nhiều lệnh khác nhau theo mục đích khai thác.
Hiện trojan Linux.Encoder.1 đã tấn công khoảng 2000 website
Tiếp theo, tin tặc có thể sao chép thay thế tập tin 404.php mà trên thực tế là Linux.Encoder.1 trên máy chủ. Từ thời điểm này, tội phạm mạng có thể kết nối với tập tin PHP từ trình duyệt bất kỳ để xác định cấu trúc hệ điều hành (32-bit hoặc 64-bit) để có thể chạy ransomware mã hóa tương ứng, khi đã hoàn tất việc mã hóa, ransomware này sẽ tự hủy, điều này gây khó khăn cho các chuyên gia bảo mật khi tìm kiếm mẫu mã hóa này.
Khi Linux.Encoder.1 được chạy với đặc quyền www-data priviledges (nghĩa là được quyền vận hành như chính nền tảng web Apache), trojan hoàn toàn đủ khả năng mã hóa tất cả các tập tin trong bất kỳ thư mục nào mà quản trị viên có quyền truy cập.
Nói cách khác, nó có toàn quyền truy xuất đường dẫn và các thành phần quản lý nội dung (CMS). Trong một số trường hợp, trojan chiếm quyền cao hơn và hoạt động nguy hiểm của nó sẽ không bị hạn chế trên bất kỳ thư mục nào trên Web server. Sau đó, các chương trình độc hại sẽ lưu tệp README_FOR_DECRYPT.txt chỉ dẫn cách giải mã và yêu cầu tống tiền của tội phạm mạng trên máy chủ.
Theo Dr Web, truy vấn các tìm kiếm từ Google trong ngày 12/11/2015 cho thấy có khoảng 2.000 trang web đã bị xâm nhập bởi Linux.Encoder.1 và 1,6 triệu kết quả liên quan đến virus này.
Hành vi tấn công cho thấy tội phạm mạng không thực sự cần quyền root của Web server nền tảng Linux để mã hóa các tập tin. Trojan này là một mối đe dọa rất nghiêm trọng cho các chủ sở hữu nguồn tài nguyên Internet, đặc biệt là các ứng dụng quản trị nội dung CMS phổ biến có các lỗ hổng chưa được vá mà webmaster hoặc là bỏ qua sự cần thiết phải cập nhật kịp thời hoặc chỉ sử dụng phiên bản cũ của CMS.
Bản thân mã của Linux.Encoder.1 cũng có một số hạn chế, dữ liệu được mã hóa bởi các Trojan này có thể được giải mã.
Đại diện Dr.Web tại Việt Nam khuyến cáo, nếu web server đã bị xâm nhập bởi Linux.Encoder.1 cần làm theo các hướng dẫn dưới đây: thông báo cho nhà chức trách xử lý; không cố gắng thay đổi các nội dung của đường dẫn (directory) các tập tin bị mã hóa; không xóa bất kỳ tập tin nào trên máy chủ; không cố gắng khôi phục lại các dữ liệu đã bị mã hóa; liên hệ với bộ phận hỗ trợ kỹ thuật; đính kèm một tập tin bị mã hóa bởi các Trojan vào yêu cầu hỗ trợ.
Theo ICTview
Search
Trang chủ - Tin tức Việt Nam - Đọc Báo Online - Tin tức mới nhất 24h qua
Review- cong nghe
Nhận định bóng đá
Popular Posts
-
Kết quả xổ số Hậu Giang Thứ 7 ngày 13-06-2015 >>>Kết quả xổ số miền trung với cú pháp xsmt . Giải tám 52 Giải bảy 739 ...
-
Dự đoán kết quả xo so miền Nam 22/1/2016 – Phân tích thống kê soi cầu XSMN 22/1/2016, bộ số nào được các chuyên gia dự đoán có khả năng về ...
-
XSKG - Kết quả Xổ số Kiên Giang chủ nhật ngày 07/06/2015 >>>Xổ số Bạc Liêu xo so bac lieu cập nhật liên tục. >>...
-
Dưới Đây Là Mã Tỉnh Và Lịch Mở Thưởng Xổ Số Các Tỉnh Chú ý : mã tỉnh là chữ cái phía sau tên tỉnh, ví dụ Khánh Hòa có mã tỉnh là KH Riêng...
-
Đầu tiên là kết quả dành cho những bạn muốn xem lại kết quả xo so miền bắc ngày hôm qua tại bảng cập nhật dưới đây : Ngoài ra, các bạ...
-
Kết quả xsmb thu 6 , theo thống kê và phân tích quy luật lặp từ các bảng cập nhật xstd trong các lần mở thưởng trước thì xo so wap đ...
-
Để bắt đầu với những phân tích kết quả xo so mien nam thứ 3 , cùng xo so wap xem qua bảng kqxsmn thứ 2 : KẾT QUẢ XỔ SỐ MIỀN N...
-
Nhân viên bán hàng đa cấp tại Công ty Cổ phần Xuất nhập khẩu và Thương mại Quốc tế TNC hùng hồn giới thiệu mới tham gia công ty 45 ngày bỏ t...
-
THỐNG KÊ MIỀN NAM THỐNG KÊ VIP XỔ SỐ VĨNH LONG >>>Chi tiết kết quả xổ số Long An xo so long an . >>>Kết qủa xổ ...
-
THỐNG KÊ MIỀN NAM THỐNG KÊ VIP XỔ SỐ LONG AN Đặc biệt: Đầu 1 , Đuôi 1 Cầu Loto VIP: 86-72 Loto Xiên: (12-09)(14-55)(70-95)(07-55) ...
0 nhận xét:
Đăng nhận xét