To malware Fort Disco επιστρέφει ανανεωμένο για επιθέσεις brute-force σε emails και ftps
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
To malware Fort Disco επιστρέφει ανανεωμένο για επιθέσεις brute-force σε emails και ftps
To malware Fort Disco επιστρέφει ανανεωμένο για επιθέσεις brute-force σε emails και ftps
Ένα malware που είχε κατασκευαστεί με στόχο να πραγματοποιεί επιθέσεις brute-force εναντίον ιστοσελίδων που χρησιμοποιούν δημοφιλή συστήματα διαχείρισης περιεχομένου όπως το WordPress και το Joomla έχει αρχίσει να χρησιμοποιείται για επιθέσεις σε e-mail και FTP servers.
Το κακόβουλο λογισμικό που είναι γνωστό σαν Fort Disco ανακαλύφθηκε τον Αύγουστο από ερευνητές της Arbor Networks. Η εταιρεία εκτιμά ότι τότε είχε μολύνει πάνω από 25.000 υπολογιστές με Windows και είχε χρησιμοποιηθεί για να μαντέψει κωδικούς πρόσβασης διαχειριστών για πάνω από 6.000 ιστοσελίδες με WordPress, Joomla και DataLife.
Μόλις μολύνει έναν υπολογιστή, το malware συνδέεται με τον server διοίκησης και ελέγχου (C&C) για να πάρει οδηγίες, οι οποίες συνήθως περιλαμβάνουν μια λίστα στόχων με χιλιάδες ιστοσελίδες και λεξικά κωδικών πρόσβασης που θα βοηθήσουν την προσπάθεια του κακόβουλου λογισμικού να αποκτήσει πρόσβαση στους λογαριασμούς των διαχειριστών.
Το malware ονομάζεται Fort Disco και φαίνεται να εξελίσσεται, σύμφωνα με την εταιρεία ασφαλείας Abuse.ch μια υπηρεσία που εντοπίζει botnet. Αυτή τη φορά φαίνεται να χτυπάει λογαριασμούς POP3 και FTPs, αναφέρει η InfoWorld.
Το Post Office Protocol, έκδοση 3 (POP3) επιτρέπει στα email clients να συνδεθούν με τους διακομιστές ηλεκτρονικού ταχυδρομείου και να ανακτήσουν τα μηνύματα από τους υπάρχοντες λογαριασμούς.
Ο διακομιστής C&C στη συγκεκριμένη παραλλαγή του Disco Fort απαντά με έναν κατάλογο domains που συνοδεύεται από αντίστοιχες εγγραφές MX (εγγραφές ανταλλαγής αλληλογραφίας). Οι εγγραφές MX διευκρινίζουν ποιοι servers χειρίζονται την υπηρεσία ηλεκτρονικού ταχυδρομείου για τα συγκεκριμένα domains.
Ο διακομιστής C&C παρέχει επίσης μια λίστα τυποποιημένων λογαριασμών email – συνήθως με πληροφορίες για τα emails admin, info και support – για για να προσπαθήσει το κακόβουλο λογισμικό με brute-force να ανακαλύψει τον κωδικό πρόσβασης, όπως αναφέρει η Abuse.ch.
Πηγή: iguru.gr
*secnews.gr
Ένα malware που είχε κατασκευαστεί με στόχο να πραγματοποιεί επιθέσεις brute-force εναντίον ιστοσελίδων που χρησιμοποιούν δημοφιλή συστήματα διαχείρισης περιεχομένου όπως το WordPress και το Joomla έχει αρχίσει να χρησιμοποιείται για επιθέσεις σε e-mail και FTP servers.
Το κακόβουλο λογισμικό που είναι γνωστό σαν Fort Disco ανακαλύφθηκε τον Αύγουστο από ερευνητές της Arbor Networks. Η εταιρεία εκτιμά ότι τότε είχε μολύνει πάνω από 25.000 υπολογιστές με Windows και είχε χρησιμοποιηθεί για να μαντέψει κωδικούς πρόσβασης διαχειριστών για πάνω από 6.000 ιστοσελίδες με WordPress, Joomla και DataLife.
Μόλις μολύνει έναν υπολογιστή, το malware συνδέεται με τον server διοίκησης και ελέγχου (C&C) για να πάρει οδηγίες, οι οποίες συνήθως περιλαμβάνουν μια λίστα στόχων με χιλιάδες ιστοσελίδες και λεξικά κωδικών πρόσβασης που θα βοηθήσουν την προσπάθεια του κακόβουλου λογισμικού να αποκτήσει πρόσβαση στους λογαριασμούς των διαχειριστών.
Το malware ονομάζεται Fort Disco και φαίνεται να εξελίσσεται, σύμφωνα με την εταιρεία ασφαλείας Abuse.ch μια υπηρεσία που εντοπίζει botnet. Αυτή τη φορά φαίνεται να χτυπάει λογαριασμούς POP3 και FTPs, αναφέρει η InfoWorld.
Το Post Office Protocol, έκδοση 3 (POP3) επιτρέπει στα email clients να συνδεθούν με τους διακομιστές ηλεκτρονικού ταχυδρομείου και να ανακτήσουν τα μηνύματα από τους υπάρχοντες λογαριασμούς.
Ο διακομιστής C&C στη συγκεκριμένη παραλλαγή του Disco Fort απαντά με έναν κατάλογο domains που συνοδεύεται από αντίστοιχες εγγραφές MX (εγγραφές ανταλλαγής αλληλογραφίας). Οι εγγραφές MX διευκρινίζουν ποιοι servers χειρίζονται την υπηρεσία ηλεκτρονικού ταχυδρομείου για τα συγκεκριμένα domains.
Ο διακομιστής C&C παρέχει επίσης μια λίστα τυποποιημένων λογαριασμών email – συνήθως με πληροφορίες για τα emails admin, info και support – για για να προσπαθήσει το κακόβουλο λογισμικό με brute-force να ανακαλύψει τον κωδικό πρόσβασης, όπως αναφέρει η Abuse.ch.
Πηγή: iguru.gr
*secnews.gr
Παρόμοια θέματα
» Εταιρίες προειδοποιούν για διάδοση malware μέσω emails με θέμα: «Σημαντική Ενημέρωση»
» Κακόβουλο λογισμικό αποστέλλει emails με απειλές θανάτου από το λογαριασμό σου
» Scotch - Disco Band (HQ) (Italo-Disco 1984)
» HELLENIC AIR FORCE
» Προσοχή στα ψευτικά emails με προσφορά εργασίας
» Κακόβουλο λογισμικό αποστέλλει emails με απειλές θανάτου από το λογαριασμό σου
» Scotch - Disco Band (HQ) (Italo-Disco 1984)
» HELLENIC AIR FORCE
» Προσοχή στα ψευτικά emails με προσφορά εργασίας
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
Τετ 2 Αυγ - 11:19 από briskyten
» Ο ΤΡΕΛΛΟΣ ΤΩΝ FM παντρεύεται !
Τετ 3 Μάης - 9:11 από vidhayakji79
» Το FIFA World έρχεται στο PC
Πεμ 27 Απρ - 12:42 από sneakyforetell
» Τα UK charts της εβδομάδας
Τετ 26 Απρ - 5:33 από sneakyforetell
» Trailer για το νέο Need for Speed
Τετ 26 Απρ - 5:31 από sneakyforetell
» Εκλογές 2023 : Πόσες ημέρες άδειας δικαιούνται οι εργαζόμενοι
Δευ 24 Απρ - 17:20 από georgeharrison
» Συνελήφθη γυναίκα σε χωριό του Αγρινίου – Φέρεται να απείλησε νεαρό με κυνηγετικό όπλο
Δευ 24 Απρ - 15:44 από georgeharrison
» J2US: Ο Πασχάλης Τερζής έκανε την μεγάλη έκπληξη – «Έσπασαν» Εύη Δρούτσα και Δέσποινα Βανδή
Δευ 24 Απρ - 15:42 από georgeharrison
» Λευκές ελιές: Μια σπάνια ποικιλία ελιάς με καταγωγή από τα αρχαία χρόνια
Δευ 24 Απρ - 15:41 από georgeharrison
» Ο άγνωστος ιαματικός πλούτος της Ελλάδας.Οι 90 Ιαματικές Πηγές,9 στην Αιτωλοακαρνανία
Δευ 24 Απρ - 15:33 από georgeharrison
» Λαμία: Έκκληση για αίμα 0 ρέζους αρνητικό
Τετ 22 Φεβ - 10:47 από chotabhai807
» Βραβεύθηκαν Λουξ και Καλλιμάνης από την Ελληνική Ακαδημία Μάρκετινγκ
Παρ 16 Δεκ - 15:00 από faxedasto
» Συλλέγουν πλαστικά καπάκια για παιδιά με αναπηρία
Δευ 13 Ιουν - 14:33 από langasur
» Μπήκε σε κομμωτήριο και προσπάθησε να δολοφονήσει τον ιδιοκτήτη
Τετ 23 Μαρ - 13:26 από stuffkharb
» Άρτα: Έκκληση για να ξανασταθεί 21χρονος στα πόδια του
Δευ 11 Οκτ - 16:04 από manikkmanikk62
» ooVoo - chat and voip
Παρ 9 Οκτ - 22:37 από roundcubethirteen
» Για σένα τραγουδώ --- Γιάννης Πουλόπουλος. HD.
Κυρ 4 Δεκ - 15:54 από manolissp
» Eνα ταξίδι --- RONI IRON Feat. Charitini (Tripes Tribute). HD.
Κυρ 6 Νοε - 20:08 από manolissp
» Grrek Filiko Forum
Κυρ 30 Οκτ - 19:31 από akritas
» Moby - Porcelain (Official Video)
Κυρ 23 Οκτ - 21:04 από manolissp
» Moby 'Why Does My Heart Feel So Bad?' - Official video
Κυρ 23 Οκτ - 21:01 από manolissp
» ♛♛♛ Imany – Don't be so shy (Filatov & Karas Remix) ♛♛♛
Κυρ 23 Οκτ - 20:57 από manolissp
» ~Αχ βρε ζωή~ Νίκος Οικονομίδης ♬♪
Παρ 21 Οκτ - 20:01 από manolissp
» The Olympians - Istoria (Ιστορία)
Παρ 21 Οκτ - 17:26 από manolissp
» olympians --o tropos
Παρ 21 Οκτ - 17:20 από manolissp
» Ελένη Δήμου ~ Δεν με νοιάζει
Παρ 21 Οκτ - 17:17 από manolissp
» Μια γυναίκα μόνο ξέρει - Καίτη Γκρέυ
Παρ 21 Οκτ - 17:10 από manolissp
» ΟΤΙ ΑΓΑΠΩ ΕΙΝΑΙ ΔΙΚΟ ΣΟΥ ΓΛΥΚΕΡΙΑ-HD
Παρ 21 Οκτ - 17:06 από manolissp
» ΓΙΑ ΠΟΥ ΤΟ'ΒΑΛΕΣ ΚΑΡΔΙΑ ΜΟΥ- ΟΡΦΕΑΣ ΠΕΡΙΔΗΣ
Παρ 21 Οκτ - 16:58 από manolissp
» Ζαφείρης Μελάς - Γαμώ την Καλοσύνη μου (Νew 2011)
Παρ 21 Οκτ - 16:54 από manolissp