Le malware Gitpaste-12 vous cible via GitHub

  • Les serveurs x86 basés sur Linux et les appareils IoT basés sur Linux ARM/MIPS peuvent se transformer en une cible Gitpaste-12.
  • Gitpaste-12 est un nouveau ver qui utilise GitHub et Pastebin. Jetez un œil ci-dessous pour en savoir plus à ce sujet.
  • Pour vous débarrasser facilement des logiciels malveillants et autres menaces, utilisez les conseils décrits dans notre Section Guides de suppression.
  • De plus, mettre ce Centre de logiciels de sécurité et de confidentialité pourrait être un choix intelligent pour l'avenir.
Cible du malware Gitpaste-12

Gitpaste-12 est un ver récemment découvert qui utilise GitHub et Pastebin pour héberger les codes des composants et exploiter plus de 12 vulnérabilités.

Par conséquent, ce malware est connu sous le nom de Gitpaste-12 en raison de l'utilisation de GitHub et Pastebin, ayant également au moins 12 modules d'attaque différents.

À l'heure actuelle, les cibles comprennent Linux serveurs x86 basés sur Linux, ainsi que des appareils IoT basés sur Linux ARM et MIPS.

Les premières attaques de GitPaste-12 ont été détectées par Juniper Threat Labs. Le rapport publié par Juniper Threat Labs

révèle:

La première phase de l'attaque est la compromission initiale du système. (…) Ce ver a 12 modules d'attaque connus et plus en cours de développement.

Comment Gitpaste-12 se propage-t-il ?

Gitpaste-12 à tartiner

Après cette phase initiale, le ver semble avoir une mission précise: il identifie les exploits connus et peut tenter de forcer mots de passe.

Lorsqu'un système est compromis, Gitpaste-12 configure une tâche cron qu'il télécharge depuis Pastebin, qui exécute à nouveau le même script chaque minute.

Ce mécanisme efficace est très probablement utilisé pour pousser les mises à jour des tâches cron vers le botnet. Comme déjà confirmé, le malware Gitpaste-12 contient également un script qui lance des attaques contre d'autres machines.

C'est la façon dont ce ver essaie de se répliquer, en commençant par des attaques aléatoires /8 CIDR sur toutes les adresses de sa plage.

Connaissant l'emplacement de Gitpaste-12 et le fait qu'il peut se propager aussi facilement, êtes-vous sur le point de continuer à utiliser GitHub? Faites-nous part de vos réflexions à ce sujet dans la zone de commentaires ci-dessous.

1 million de PC Windows toujours vulnérables aux attaques de malware BlueKeep

1 million de PC Windows toujours vulnérables aux attaques de malware BlueKeepLogiciels MalveillantsActualités Windows 10La Cyber Sécurité

Des rapports récents suggèrent qu'environ 1 million d'appareils sont encore vulnérables aux attaques wormables BlueKeep. Les utilisateurs des appareils concernés doivent installer la dernière Corre...

Lire la suite
Attention: les attaques de malwares de cryptomining vont s'intensifier en 2018

Attention: les attaques de malwares de cryptomining vont s'intensifier en 2018Logiciels MalveillantsLa Cyber Sécurité

La technologie Blockchain se développe plus rapidement que prévu et avec la popularité croissante de crypto-monnaies, les menaces qui les concernent sont également en fuite. Par conséquent, malware...

Lire la suite
Les utilisateurs de Windows peuvent signaler les vulnérabilités et être payés pour cela

Les utilisateurs de Windows peuvent signaler les vulnérabilités et être payés pour celaLogiciels MalveillantsLa Cyber Sécurité

Saviez-vous que vous pouvez signaler les vulnérabilités et les techniques d'exploitation de Windows à Microsoft et être payé pour cela? Le programme Bounty de Microsoft aide l'entreprise à exploite...

Lire la suite