Le malware Gitpaste-12 vous cible via GitHub

  • Les serveurs x86 basés sur Linux et les appareils IoT basés sur Linux ARM/MIPS peuvent se transformer en une cible Gitpaste-12.
  • Gitpaste-12 est un nouveau ver qui utilise GitHub et Pastebin. Jetez un œil ci-dessous pour en savoir plus à ce sujet.
  • Pour vous débarrasser facilement des logiciels malveillants et autres menaces, utilisez les conseils décrits dans notre Section Guides de suppression.
  • De plus, mettre ce Centre de logiciels de sécurité et de confidentialité pourrait être un choix intelligent pour l'avenir.
Cible du malware Gitpaste-12

Gitpaste-12 est un ver récemment découvert qui utilise GitHub et Pastebin pour héberger les codes des composants et exploiter plus de 12 vulnérabilités.

Par conséquent, ce malware est connu sous le nom de Gitpaste-12 en raison de l'utilisation de GitHub et Pastebin, ayant également au moins 12 modules d'attaque différents.

À l'heure actuelle, les cibles comprennent Linux serveurs x86 basés sur Linux, ainsi que des appareils IoT basés sur Linux ARM et MIPS.

Les premières attaques de GitPaste-12 ont été détectées par Juniper Threat Labs. Le rapport publié par Juniper Threat Labs

révèle:

La première phase de l'attaque est la compromission initiale du système. (…) Ce ver a 12 modules d'attaque connus et plus en cours de développement.

Comment Gitpaste-12 se propage-t-il ?

Gitpaste-12 à tartiner

Après cette phase initiale, le ver semble avoir une mission précise: il identifie les exploits connus et peut tenter de forcer mots de passe.

Lorsqu'un système est compromis, Gitpaste-12 configure une tâche cron qu'il télécharge depuis Pastebin, qui exécute à nouveau le même script chaque minute.

Ce mécanisme efficace est très probablement utilisé pour pousser les mises à jour des tâches cron vers le botnet. Comme déjà confirmé, le malware Gitpaste-12 contient également un script qui lance des attaques contre d'autres machines.

C'est la façon dont ce ver essaie de se répliquer, en commençant par des attaques aléatoires /8 CIDR sur toutes les adresses de sa plage.

Connaissant l'emplacement de Gitpaste-12 et le fait qu'il peut se propager aussi facilement, êtes-vous sur le point de continuer à utiliser GitHub? Faites-nous part de vos réflexions à ce sujet dans la zone de commentaires ci-dessous.

Comment réparer l'utilisation élevée du processeur et du disque par MRT.exe: 3 moyens rapides

Comment réparer l'utilisation élevée du processeur et du disque par MRT.exe: 3 moyens rapidesUtilisation élevée Du ProcesseurLogiciels MalveillantsWindows 10

Découvrez comment arrêter facilement l'outil de suppression de logiciels malveillants MRT.exe est un logiciel Windows natif qui recherche et supprime les logiciels malveillants de votre ordinateur....

Lire la suite
Peut-on être piraté par un QR Code? [Guide de prévention]

Peut-on être piraté par un QR Code? [Guide de prévention]Problèmes D'i PhoneLogiciels MalveillantsSécurité

Préparez-vous à être surpris par nos découvertesNous rencontrons des codes QR partout, que ce soit sur un site Internet, dans un café ou même sur des panneaux d'affichage. Les rapports suggèrent qu...

Lire la suite
Zeus Malware: qu'est-ce que c'est et comment le prévenir ou le supprimer

Zeus Malware: qu'est-ce que c'est et comment le prévenir ou le supprimerLogiciels MalveillantsSuppression Des Logiciels Malveillants

Une catastrophe peut survenir à tout moment, mais pas si vous êtes préparéLe malware Zeus se présente sous diverses formes qui profitent principalement de logiciels obsolètes et de systèmes non séc...

Lire la suite