Vietnam.vn - Nền tảng quảng bá Việt Nam

Mehr als 4.000 Website-Sicherheitslücken dank abgelaufener Domänennamen deaktiviert

Báo Thanh niênBáo Thanh niên10/01/2025

[Anzeige_1]

Laut BleepingComputer entdeckten zwei Experten des Cybersicherheitsunternehmens watchTowr, Benjamin Harris und Aliz Hammond, zahlreiche abgelaufene Domains, die zur Kontrolle unberechtigter Zugriffspunkte auf der ganzen Welt genutzt wurden. Durch die Neuregistrierung der oben genannten Domains übernahm das Forschungsteam die Kontrolle und verhinderte, dass die Schwachstellen der Website in Zukunft erneut ausgenutzt werden.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

Eine der abgelaufenen Website-Domains, die einst als Werkzeug für Hacker diente, wurde nun neu registriert und ihre Sicherheitslücken wurden geschlossen.

Zu diesem Zweck richteten die Forscher ein System ein, das die Anfragen der betroffenen Schadsoftware aufzeichnete. Sie stellten fest, dass die Software weiterhin lief und Anfragen von kompromittierten Systemen sendete, auch wenn diese nicht mehr aktiv betrieben wurden. Auf diese Weise identifizierten sie eine Reihe von Opfern und beliebten Hijackern wie r57shell, c99shell und China Chopper.

Diese unberechtigten Zugriffspunkte wurden auf zahlreichen Servern von Regierungen, Universitäten und großen Organisationen weltweit installiert. Zu den Opfern zählten Systeme in China, Thailand, Südkorea, Nigeria und Bangladesch. Auch einige Systeme von Regierungsbehörden und Gerichten in China wurden kompromittiert.

Die Komplexität der Software reicht von fortgeschrittenen Hacking-Tools organisierter Hackergruppen bis hin zu einfacheren Tools. Forscher vermuten daher, dass mehrere Gruppen mit unterschiedlichem Fachwissen beteiligt sind. Einige Quell-IP-Adressen wurden nach Hongkong und China zurückverfolgt. Experten gehen jedoch davon aus, dass es sich dabei möglicherweise nur um Zwischenserver handelt und nicht um einen endgültigen Beweis für den Ursprung der Angriffe.

Ein Teil der kompromittierten Software wurde mit der berüchtigten Lazarus Group in Verbindung gebracht, doch in diesem Fall gehen Experten davon aus, dass sie möglicherweise von anderen Angreifern zweckentfremdet wurde.

Zum Zeitpunkt der Veröffentlichung lag die Zahl der entdeckten Schwachstellen bei 4.000. Forscher warnen jedoch, dass die tatsächliche Zahl deutlich höher sein könnte, da noch nicht alle kompromittierten Systeme identifiziert wurden. Die Kontrolle und Beseitigung dieser Schwachstellen gilt als wichtige Maßnahme, um zu verhindern, dass sie in Zukunft für böswillige Zwecke ausgenutzt werden.


[Anzeige_2]
Quelle: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Überflutete Gebiete in Lang Son, vom Hubschrauber aus gesehen
Bild von dunklen Wolken, die kurz vor dem Einsturz stehen, in Hanoi
Der Regen strömte herab, die Straßen verwandelten sich in Flüsse, die Leute von Hanoi brachten Boote auf die Straßen
Nachstellung des Mittherbstfestes der Ly-Dynastie in der kaiserlichen Zitadelle Thang Long

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt