Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Mehr als 4.000 Website-Sicherheitslücken dank abgelaufener Domains deaktiviert

Báo Thanh niênBáo Thanh niên10/01/2025

[Anzeige_1]

Laut BleepingComputer entdeckten zwei Experten des Cybersicherheitsunternehmens watchTowr, Benjamin Harris und Aliz Hammond, zahlreiche abgelaufene Domains, die zur Kontrolle unberechtigter Zugriffspunkte auf der ganzen Welt genutzt wurden. Durch die Neuregistrierung der oben genannten Domains übernahm das Forschungsteam die Kontrolle und verhinderte, dass die Schwachstellen der Website in Zukunft erneut ausgenutzt werden.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

Eine der abgelaufenen Website-Domains, die einst ein Ziel von Hackern war, wurde nun neu registriert und ihre Sicherheitslücken wurden geschlossen.

Zu diesem Zweck richteten die Forscher ein System ein, das die Anfragen der betroffenen Schadsoftware aufzeichnete. Sie stellten fest, dass die Software weiterhin lief und Anfragen von kompromittierten Systemen sendete, auch wenn diese nicht mehr aktiv waren. Auf diese Weise identifizierten sie eine Reihe von Opfern und gängige Zugriffskontrollsoftware wie r57shell, c99shell und China Chopper.

Diese unberechtigten Zugriffspunkte wurden auf zahlreichen Servern von Regierungen, Universitäten und großen Organisationen weltweit installiert. Zu den Opfern zählten Systeme in China, Thailand, Südkorea, Nigeria und Bangladesch. Auch einige Systeme von Regierungsbehörden und Gerichten in China wurden kompromittiert.

Die Komplexität der Software reichte von fortgeschrittenen Hacking-Tools organisierter Hackergruppen bis hin zu einfacheren Tools. Forscher vermuteten daher, dass mehrere Gruppen mit unterschiedlichem Können beteiligt waren. Einige Quell-IP-Adressen wiesen zwar auf Hongkong und China hin, Experten zufolge handelte es sich dabei jedoch wahrscheinlich nur um Zwischenserver und nicht um einen endgültigen Beweis für den Ursprung der Angriffe.

Ein Teil der Schadsoftware wurde mit der berüchtigten Lazarus Group in Verbindung gebracht, doch in diesem Fall gehen Experten davon aus, dass sie möglicherweise von anderen Angreifern zweckentfremdet wurde.

Zum Zeitpunkt der Veröffentlichung lag die Zahl der entdeckten Schwachstellen bei 4.000. Forscher warnen jedoch, dass die tatsächliche Zahl deutlich höher sein könnte, da noch nicht alle kompromittierten Systeme identifiziert wurden. Die Kontrolle und Beseitigung dieser Schwachstellen gilt als wichtige Maßnahme, um zu verhindern, dass sie in Zukunft für böswillige Zwecke ausgenutzt werden.


[Anzeige_2]
Quelle: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

A80 – Wiederbelebung einer stolzen Tradition
Das Geheimnis hinter den fast 20 kg schweren Trompeten der weiblichen Militärkapelle
Kurzer Überblick über die Anreise zur Ausstellung zum 80. Jahrestag der Reise von Unabhängigkeit – Freiheit – Glück
Besonderheiten des Flugzeugs, das einst Onkel Ho beförderte

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt