Gitpaste-12マルウェアがGitHubを介してあなたを標的にしています

  • Linuxベースのx86サーバーおよびLinuxARM / MIPSベースのIoTデバイスは、Gitpaste-12ターゲットになる可能性があります。
  • Gitpaste-12は、GitHubとPastebinを使用する新しいワームです。 詳細については、以下をご覧ください。
  • マルウェアやその他の脅威を簡単に取り除くには、 取り外しガイドセクション.
  • さらに、これをブックマークします セキュリティとプライバシーソフトウェアハブ 将来のための賢い選択かもしれません。
Gitpaste-12マルウェアターゲット

Gitpaste-12は、最近発見されたワームです。 GitHub コンポーネントコードを格納し、12を超える脆弱性を悪用するためのPastebin。

したがって、これ マルウェア GitHubとPastebinを使用していることから、Gitpaste-12として知られています。また、少なくとも12の異なる攻撃モジュールがあります。

現時点では、ターゲットには次のものが含まれます Linux Linux ARMおよびMIPSベースのIoTデバイスとともに、ベースのx86サーバー。

最初のGitPaste-12の最初の攻撃は、ジュニパー脅威ラボによって検出されました。 ジュニパー脅威研究所が発表したレポート 明らかに:

攻撃の最初のフェーズは、最初のシステム侵害です。 (…)このワームには、12個の既知の攻撃モジュールとそれ以上の開発中のモジュールがあります。

Gitpaste-12はどのように広がりますか?

Gitpaste-12スプレッド

この初期段階の後、ワームには正確な使命があるようです。既知のエクスプロイトを特定し、ブルートフォースを試みる可能性があります。 パスワード.

システムが危険にさらされると、Gitpaste-12はPastebinからダウンロードするcronジョブを設定します。このジョブは、毎分同じスクリプトを再度実行します。

この効率的なメカニズムは、cronジョブの更新をボットネットにプッシュするために使用される可能性が最も高いです。 すでに確認されているように、Gitpaste-12マルウェアには、他のマシンに対して攻撃を仕掛けるスクリプトも含まれています。

これは、このワームが複製を試みる方法であり、その範囲内のすべてのアドレスに対するランダムな/ 8CIDR攻撃から始まります。

Gitpaste-12の場所と、それが簡単に広がる可能性があるという事実を知って、GitHubを使い続けますか? 以下のコメント欄で、これについてのあなたの考えを教えてください。

研究者がWindows10UACマルウェア情報をリリース

研究者がWindows10UACマルウェア情報をリリースマルウェアUacウインドウズ10

Windows 10は、他の優れた機能の中でも特にセキュリティを強化するオペレーティングシステムです。 ただし、新しい脆弱性が発見されたため、改善されたセキュリティ機能は完全ではなく、オペレーティングシステムをマルウェア攻撃にさらす可能性があります。皮肉なことに、この問題はWindowsユーザーアカウント制御(UAC)に関係しています。これは、Windowsが不要なソフトウェアをブロックし、...

続きを読む
Windows God Modeハッキングは、マルウェア攻撃者を引き付ける可能性があります

Windows God Modeハッキングは、マルウェア攻撃者を引き付ける可能性がありますマルウェア神モード

ゴッドモードと呼ばれるWindowsのハッキングが行われています。一見すると、ハッカーがコンピュータを完全に操作できるようになると簡単に信じられます。 ただし、これは当てはまりません。ゴッドモードでは、ハッカーがコントロールパネルのオプションと設定をコマンドできるようにするだけです。それは 神モード ただし、ハッキングは問題ではありません。セキュリティ研究者は、ハッキングを使用して特別なもの...

続きを読む
MicrosoftOneDriveがマルウェア攻撃の餌食になっている

MicrosoftOneDriveがマルウェア攻撃の餌食になっているマルウェアOnedrive

Forcepoint Security Labsによる最近の分析によると、Microsoftの OneDrive for businessはサイバー犯罪の犠牲になり、マルウェアやフィッシング攻撃に悪用されています。クラウドベースのサービス、 OneDriveは、マルウェアをホストするクラウドストレージリンクを被害者に送信するために呼び出されました。これは、サイバー犯罪者が操作するための効率的...

続きを読む