Zlonamjerni softver Gitpaste-12 cilja vas putem GitHub-a

  • Linux poslužitelji x86 i IoT uređaji temeljeni na Linuxu ARM / MIPS mogu se pretvoriti u cilj Gitpaste-12.
  • Gitpaste-12 je novi crv koji koristi GitHub i Pastebin. Pogledajte dolje kako biste saznali više o tome.
  • Da biste se lako riješili zlonamjernog softvera i drugih prijetnji, upotrijebite savjete opisane u našem Odjeljak Vodiči za uklanjanje.
  • Štoviše, označavanje ovog Centar za sigurnost i privatnost mogao biti pametan izbor za budućnost.
Cilj zlonamjernog softvera Gitpaste-12

Gitpaste-12 je nedavno otkriveni crv koji koristi GitHub i Pastebin za smještaj kodova komponenata i iskorištavanje preko 12 ranjivosti.

Prema tome, ovo zlonamjerni softver poznat je kao Gitpaste-12 zbog upotrebe GitHub-a i Pastebina, koji također ima najmanje 12 različitih modula za napad.

Trenutno ciljevi uključuju Linux zasnovan na x86 poslužiteljima, zajedno s Linux ARM i MIPS IoT uređajima.

Juniper Threat Labs otkrili su prve GitPaste-12 prve napade. Izvještaj koji je objavio Juniper Threat Labs otkriva:

Prva faza napada početni je kompromis sustava. (...) Ovaj crv ima 12 poznatih napadačkih modula i više ih je u fazi izrade.

Kako se širi Gitpaste-12?

Gitpaste-12 namaz

Nakon ove početne faze, čini se da crv ima preciznu misiju: ​​identificira poznate eksploatacije i može pokušati grubu silu lozinke.

Kad je sustav ugrožen, Gitpaste-12 postavlja cron posao koji preuzima s Pastebina, koji svake minute ponovo izvršava istu skriptu.

Ovaj se učinkoviti mehanizam najvjerojatnije koristi za guranje ažuriranja cron poslova u botnet. Kao što je već potvrđeno, zlonamjerni softver Gitpaste-12 također sadrži skriptu koja pokreće napade na druge strojeve.

To je način na koji se ovaj crv pokušava replicirati, počevši od slučajnih / 8 CIDR napada na sve adrese unutar svog dometa.

Znajući lokaciju Gitpaste-12 i činjenicu da se ona tako lako može širiti, hoćete li nastaviti koristiti GitHub? Javite nam svoje mišljenje o tome u području za komentare u nastavku.

Spremanje lozinki u vaš preglednik je gora ideja nego što ste mislili

Spremanje lozinki u vaš preglednik je gora ideja nego što ste misliliZlonamjerni Softver

Pohranjivanje naših vjerodajnica za prijavu u našim preglednicima je zgodno za većinu nas.Međutim, ova naizgled bezazlena stvar će se pokazati kao loša odluka.Napadači koji koriste zlonamjerni soft...

Čitaj više
Kako vas kopiranje i lijepljenje mogu dovesti u veće probleme nego što mislite

Kako vas kopiranje i lijepljenje mogu dovesti u veće probleme nego što misliteZlonamjerni Softver

Svi svakodnevno kopiramo i lijepimo s interneta, a da zapravo ne znamo za rizike.Stručnjak za sigurnost je uzeo vremena da pokaže svima najgori scenarij kada je to radio.Lijepljenje naredbi koje st...

Čitaj više
Budite oprezni kada instalirate Telegram, mogli biste dobiti i zlonamjerni softver Purple Fox

Budite oprezni kada instalirate Telegram, mogli biste dobiti i zlonamjerni softver Purple FoxZlonamjerni Softver

Mnogi ljudi danas koriste Telegram, kao sigurnije sredstvo za komunikaciju. Ali sva ta privatnost može imati cijenu ako ne obraćamo pažnju na znakove.Viđeno je da program za instalaciju Telegrama z...

Čitaj više