Các máy chủ Linux SSH được bảo mật kém đang bị tin tặc nhắm đến để cài đặt các công cụ scan port và công cụ dò quét mật khẩu nhằm tìm kiếm các máy chủ dễ bị tấn công khác và đưa chúng vào một mạng để thực hiện các cuộc tấn công khai thác tiền điện tử và từ chối dịch vụ (DDoS).
“Những kẻ đe dọa cũng có thể chỉ cài đặt công cụ scan và bán thông tin đăng nhập và IP bị vi phạm trên các trang web đen”, Trung tâm ứng cứu sự cố bảo mật khẩn cấp AhnLab (ASEC) cho biết.
Trong các cuộc tấn công này, kẻ tấn công cố gắng đoán thông tin đăng nhập SSH của máy chủ bằng cách thử qua danh sách các tổ hợp tên người dùng và mật khẩu thường được sử dụng, một kỹ thuật được gọi là tấn công từ điển (dictionary attack).
Nếu thành công, tác nhân đe dọa có thể triển khai các phần mềm độc hại khác, bao gồm cả công cụ quét mạng, để dò quét các hệ thống dễ bị tấn công khác trên internet.
Cụ thể, công cụ scan được thiết kế để tìm kiếm các hệ thống có cổng 22 - được liên kết với dịch vụ SSH - đang hoạt động và sau đó lặp lại quá trình thực hiện một cuộc tấn công từ điển để cài đặt phần mềm độc hại, lây nhiễm mã độc.
Một khía cạnh đáng chú ý khác của cuộc tấn công là việc thực thi các lệnh như "grep -c ^processor /proc/cpuinfo" để xác định số lượng CPU core.
ASEC cho biết: “Những công cụ này được cho là do PRG old Team tạo ra”, và có dấu hiệu cho thấy phần mềm độc hại này đã được sử dụng vào đầu năm 2021.
Để giảm thiểu rủi ro liên quan đến các cuộc tấn công này, người dùng nên sử dụng mật khẩu khó đoán, thay đổi mật khẩu định kỳ và luôn cập nhật hệ thống của mình.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Một lỗ hổng zero-day mới đã được phát hiện trong Apache OfBiz, một hệ thống hoạch định nguồn lực doanh nghiệp (ERP) nguồn mở có thể bị khai thác để vượt qua các biện pháp bảo vệ xác thực
Tín nhiệm mạng | Google cho biết tính năng Safety Check của Chrome sẽ hoạt động ở chế độ nền để kiểm tra xem mật khẩu lưu trong trình duyệt web có bị xâm phạm hay không.
Tín nhiệm mạng | Ba tiện ích mở rộng độc hại của Chrome giả dạng VPN đã được tải xuống 1,5 triệu lần, hoạt động như một công cụ xâm nhập trình duyệt, công cụ cashback hack và công cụ đánh cắp dữ liệu.
Tín nhiệm mạng | Một chiến dịch lừa đảo mới đang lợi dụng các tệp tài liệu Microsoft Word giả làm mồi nhử để phát tán một phần mềm backdoor.
Tín nhiệm mạng | Hai thanh thiếu niên người Anh thuộc băng nhóm tội phạm mạng và tống tiền LAPSUS$ đã bị kết án vì tham gia vào việc dàn dựng các chuỗi tấn công cấp cao nhằm vào một số công ty.
Tín nhiệm mạng | Các tác nhân đe dọa liên quan đến nhóm 8220 Gang được phát hiện đang khai thác một lỗ hổng có độ nghiêm trọng mức cao trong Máy chủ Oracle WebLogic để phát tán phần mềm độc hại.