Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

期限切れドメインにより4,000以上のウェブサイトの脆弱性が無効化

Báo Thanh niênBáo Thanh niên10/01/2025

[広告_1]

BleepingComputerによると、サイバーセキュリティ企業watchTowrの専門家であるベンジャミン・ハリス氏とアリズ・ハモンド氏は、世界中の不正アクセスポイントを制御するために使用されていた多数の期限切れドメインを発見しました。研究チームはこれらのドメインを再登録することで制御を取り戻し、ウェブサイトの脆弱性が将来再び悪用されるのを防ぎました。

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

かつてハッカーの標的となっていた期限切れのウェブサイトドメインの1つが再登録され、セキュリティ上の脆弱性が解消されました。

研究者たちは、この調査のために、関連するマルウェアからのリクエストを記録するシステムを構築しました。その結果、マルウェアは、たとえシステムがアクティブに動作しなくなっても、依然として実行され、侵害されたシステムからリクエストを送信していることが分かりました。これにより、多数の被害者と、r57shell、c99shell、China Chopperといった一般的なアクセス制御ソフトウェアが特定されました。

これらの不正アクセスポイントは、 世界中の政府、大学、大規模組織の多数のサーバーに設置されました。被害を受けたのは中国、タイ、韓国、ナイジェリア、バングラデシュのシステムで、その中には中国の政府機関や裁判所のシステムも含まれていました。

ソフトウェアの複雑さは、組織化されたハッカーグループが使用する高度なハッキングツールから、より単純なものまで様々であったため、研究者たちは、スキルレベルが異なる複数のグループが関与しているのではないかと疑っている。一部の送信元IPアドレスは香港と中国にリンクしていることが判明したが、専門家は、これらは単なる中間サーバーであり、攻撃の発信源を決定的に証明するものではないと述べている。

マルウェアの一部は悪名高いラザルス・グループと関連付けられていましたが、今回のケースでは他の攻撃者によって再利用された可能性があると専門家は考えています。

本稿執筆時点で発見された脆弱性の数は4,000件ですが、研究者らは、侵害されたシステムの全てが特定されているわけではないため、実際の数ははるかに多い可能性があると警告しています。これらの脆弱性を制御し、無効化することは、将来的に悪意のある目的で悪用されるのを防ぐための重要な対策と考えられています。


[広告2]
出典: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

コメント (0)

No data
No data

同じトピック

同じカテゴリー

A80訓練のまとめ:千年の歴史を持つ首都の夜の下でベトナムの強さが輝く
大雨の後、ハノイの交通は大混乱、ドライバーは冠水した道路に車を放置
A80式典での任務中の飛行編隊の印象的な瞬間
30機以上の軍用機が初めてバーディン広場でパフォーマンスを披露

同じ著者

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品