بدافزار جدید خود گسترشی که از محافظت نشده منتشر می شود

بدافزار جدید خودگستری که از سرورهای ساده محافظت نشده منتشر می شود
محققان امنیت سایبری کمپینی را کشف کردند که سرورهای پیکربندی نادرست ابزار محبوب Aqua Security، Trivy را هدف قرار می دهد. هکرها از رابط های API محافظت نشده برای نفوذ به سیستم ها، سرقت داده ها و استخراج مخفیانه ارزهای دیجیتال سوء استفاده می کنند.
مکانیسم تهدید: بدافزار به طور مستقل شبکه را به دنبال سرورهای Trivy که در درگاه 8080 در معرض اینترنت هستند اسکن میکند. پس از نفوذ، ویروس بلافاصله سعی میکند دستگاههای همسایه را آلوده کند.
ارزیابی تخصصی: مت مویر، تحلیلگر ارشد در شرکت امنیتی Cado Security، در مورد این تهدید اظهار داشت: "این اولین موردی است که ما بدافزاری را مشاهده می کنیم که به طور خاص از سرورهای Trivy محافظت نشده برای انتشار خود استفاده می کند." به گفته وی، این نشان می دهد که مهاجمان به طور فزاینده ای به ابزارهای امنیتی ابری علاقه مند هستند.
پیشگیری: متخصصان به مدیران توصیه میکنند دسترسی به رابطهای Trivy را محدود کرده و مکانیسمهای احراز هویت را برای جلوگیری از ادغام سرورها در باتنتها پیادهسازی کنند.