بدافزار جدید خود گسترشی که از محافظت نشده منتشر می شود

Andrew Altair, Founder
بدافزار جدید خود گسترشی که از محافظت نشده منتشر می شود
Peter Conrad / unsplash

بدافزار جدید خودگستری که از سرورهای ساده محافظت نشده منتشر می شود

محققان امنیت سایبری کمپینی را کشف کردند که سرورهای پیکربندی نادرست ابزار محبوب Aqua Security، Trivy را هدف قرار می دهد. هکرها از رابط های API محافظت نشده برای نفوذ به سیستم ها، سرقت داده ها و استخراج مخفیانه ارزهای دیجیتال سوء استفاده می کنند.

مکانیسم تهدید: بدافزار به طور مستقل شبکه را به دنبال سرورهای Trivy که در درگاه 8080 در معرض اینترنت هستند اسکن می‌کند. پس از نفوذ، ویروس بلافاصله سعی می‌کند دستگاه‌های همسایه را آلوده کند.

ارزیابی تخصصی: مت مویر، تحلیلگر ارشد در شرکت امنیتی Cado Security، در مورد این تهدید اظهار داشت: "این اولین موردی است که ما بدافزاری را مشاهده می کنیم که به طور خاص از سرورهای Trivy محافظت نشده برای انتشار خود استفاده می کند." به گفته وی، این نشان می دهد که مهاجمان به طور فزاینده ای به ابزارهای امنیتی ابری علاقه مند هستند.

پیشگیری: متخصصان به مدیران توصیه می‌کنند دسترسی به رابط‌های Trivy را محدود کرده و مکانیسم‌های احراز هویت را برای جلوگیری از ادغام سرورها در بات‌نت‌ها پیاده‌سازی کنند.