תוכנה זדונית Gitpaste-12 מכוונת אותך דרך GitHub

  • שרתי x86 מבוססי לינוקס והתקני IoT מבוססי ARM / MIPS של לינוקס עשויים להפוך למטרת Gitpaste-12.
  • Gitpaste-12 היא תולעת חדשה המשתמשת ב- GitHub וב- Pastebin. התבונן למטה כדי למצוא מידע נוסף על כך.
  • כדי להיפטר מתוכנות זדוניות ואיומים אחרים, השתמש בטיפים המתוארים ב מדור מדריכי הסרה.
  • יתר על כן, סימניות זה רכזת תוכנה לאבטחה ופרטיות יכול להיות בחירה חכמה לעתיד.
יעד תוכנה זדונית של Gitpaste-12

Gitpaste-12 היא תולעת שהתגלתה לאחרונה ומשתמשת בה GitHub ו- Pastebin לקודי רכיבי דיור וניצול של מעל 12 נקודות תורפה.

לכן, זה תוכנה זדונית ידוע בשם Gitpaste-12 בגלל השימוש ב- GitHub ו- Pastebin, ובו לפחות 12 מודולי התקפה שונים.

כרגע היעדים כוללים לינוקס שרתי x86 מבוססים, יחד עם מכשירי IoT מבוססי לינוקס ARM ו- MIPS.

ההתקפות הראשונות הראשונות של GitPaste-12 זוהו על ידי מעבדות האיום של ג'וניפר. הדו"ח שפרסמה מעבדות האיום של ג'וניפר מגלה:

השלב הראשון של ההתקפה הוא הפשרה הראשונית של המערכת. (...) לתולעת זו 12 מודולי התקפה ידועים ויותר בפיתוח.

כיצד מתפשט גיטפאסט -12?

ממרח Gitpaste-12

לאחר שלב ראשוני זה, נראה כי לתולעת יש משימה מדויקת: היא מזהה מעללים ידועים ועשויה לנסות לחזק כוח סיסמאות.

כשמערכת נפגעת, Gitpaste-12 מגדיר עבודת cron שהיא מורידה מפסטבין, שמבצעת את אותו סקריפט שוב ​​בכל דקה.

מנגנון יעיל זה משמש ככל הנראה לדחיפת עדכוני עבודות cron ל- botnet. כפי שכבר אושר, התוכנה הזדונית של Gitpaste-12 מכילה גם סקריפט שמפעיל התקפות נגד מכונות אחרות.

זו הדרך שבה תולעת זו מנסה לשכפל, החל בהתקפות אקראיות / 8 CIDR על כל הכתובות בתחומה.

מכיר את מיקום Gitpaste-12 ואת העובדה שהוא יכול להתפשט כך בקלות, האם אתה עומד להמשיך להשתמש ב- GitHub? ספר לנו את מחשבותיך בנושא באזור ההערות למטה.

עדכוני Windows משמשים להפצת תוכנות זדוניות על ידי האקרים של Lazarus

עדכוני Windows משמשים להפצת תוכנות זדוניות על ידי האקרים של Lazarusתוכנה זדונית

עדכוני Windows משמשים את Microsoft כדי לחזק את ההגנה על המערכות שלנו.עם זאת, אולי כדאי לדעת שאפילו עדכונים אלו אינם בטוחים יותר לשימוש.קבוצת האקרים הנתמכת על ידי צפון קוריאה בשם Lazarus הצליחה לסכן...

קרא עוד
מיקרוסופט חשפה את סכימת ה-Mac טרויאני של UpdateAgent

מיקרוסופט חשפה את סכימת ה-Mac טרויאני של UpdateAgentמערכת ההפעלה Macתוכנה זדונית

לפני שנים אף אחד לא חשב שזה אפשרי, אבל מיקרוסופט ואפל עובדות כעת יחד.שתי ענקיות הטכנולוגיה מנסות לחסל איום רציני שמכוון רק למשתמשי Mac PC.התגלה עוד בשנת 2929, הטרויאני מדובב UpdateAgentהתפתח והוא מ...

קרא עוד
היזהרו, הבוטנט של Kraken יכול לעקוף בקלות את Defender ולגנוב את הקריפטו שלכם

היזהרו, הבוטנט של Kraken יכול לעקוף בקלות את Defender ולגנוב את הקריפטו שלכםתוכנה זדונית

חשבתם שאתם בטוחים ואין עוד איומי סייבר לשקול?שום דבר רחוק מהאמת, למעשה, מכיוון שאתה עומד לפגוש את קראקן.הבוטנט המסוכן הזה יכול כעת בקלות בלעבור את כל סריקות Windows Defender.זה יכול להוריד ולהפעיל ...

קרא עוד