A Gitpaste-12 kártevő a GitHubon keresztül céloz

  • A Linux alapú x86 szerverek és a Linux ARM / MIPS alapú IoT eszközök Gitpaste-12 célponttá válhatnak.
  • A Gitpaste-12 egy új féreg, amely a GitHub-ot és a Pastebint használja. Vessen egy pillantást az alábbiakban, hogy többet megtudjon róla.
  • A rosszindulatú programoktól és más fenyegetésektől való egyszerű megszabaduláshoz használja a cikkünkben leírt tippeket Eltávolítási útmutatók szakasz.
  • Sőt, ezt könyvjelzővel ellátva Biztonsági és adatvédelmi szoftverközpont okos választás lehet a jövőre nézve.
Gitpaste-12 rosszindulatú program

A Gitpaste-12 egy nemrégiben felfedezett féreg, amely használja GitHub és a Pastebin az alkatrészkódok elhelyezéséhez és több mint 12 sebezhetőség kihasználásához.

Ezért ez rosszindulatú a GitHub és a Pastebin használata miatt Gitpaste-12 néven ismert, legalább 12 különböző támadási modullal rendelkezik.

Jelenleg a célok közé tartozik Linux x86 alapú szerverek, Linux ARM és MIPS alapú IoT eszközökkel együtt.

Az első GitPaste-12 első támadásokat a Juniper Threat Labs észlelte. A Juniper Threat Labs által kiadott jelentés elárulja:

A támadás első fázisa a rendszer kezdeti kompromisszuma. (…) Ez a féreg 12 ismert támadási modullal rendelkezik, és még több fejlesztés alatt áll.

Hogyan terjed a Gitpaste-12?

Gitpaste-12 terjed

E kezdeti fázis után a féregnek pontos küldetése van: azonosítja az ismert kiaknázásokat és megpróbálkozhat erőszakkal jelszavakat.

Ha egy rendszer sérül, a Gitpaste-12 létrehoz egy Cron-feladatot, amelyet letöltenek a Pastebin-ből, amely percenként újra végrehajtja ugyanazt a szkriptet.

Ezt a hatékony mechanizmust valószínűleg a cron-jobok frissítésének a botnetre történő tolására használják. Mint már megerősítettük, a Gitpaste-12 kártevő program tartalmaz egy szkriptet is, amely más gépek ellen indít támadásokat.

Ez az a mód, ahogyan ez a féreg megpróbálja megismételni, kezdve véletlenszerű / 8 CIDR támadásokkal a hatósugarában lévő összes címen.

Ismerve a Gitpaste-12 helyét és azt a tényt, hogy ilyen könnyen elterjedhet, folytatja a GitHub használatát? Mondja el nekünk erről a gondolatait az alábbi megjegyzés területen.

5+ legjobb anti-Keylogger szoftver [Windows 10 és Mac]

5+ legjobb anti-Keylogger szoftver [Windows 10 és Mac]RosszindulatúAnti Keylogger

Az ESET Internet Security tökéletes minden olyan modern felhasználó számára, aki aggódik magánéletével kapcsolatban, amikor az internetet vásárláshoz, munkához, kommunikációhoz, banki műveletekhez ...

Olvass tovább
Az Astaroth erősebbé válik, a YouTube csatornákat használja a C2-hez

Az Astaroth erősebbé válik, a YouTube csatornákat használja a C2-hezRosszindulatúKiberbiztonság

Az Astaroth továbbra is az e-mail kampányokra támaszkodik a terjesztéshez, és fájl nélküli végrehajtással rendelkezik, de három új jelentős frissítést is kapott.Az egyik a YouTube-csatornák új hasz...

Olvass tovább
Figyelem: A SquirtDanger kártevő képernyőképeket készít és ellopja a jelszavakat

Figyelem: A SquirtDanger kártevő képernyőképeket készít és ellopja a jelszavakatRosszindulatúKiberbiztonság

A Palo Alto Networks 42. egységének kutatói felfedeztek egy új valutaváltót, amely kriptovalutákat és online pénztárcákat céloz meg. A hackerek képesek akció képernyőképeket és lopjon jelszavakat, ...

Olvass tovább