مرحبا بكم في مدونة ابداع المغاري مصطفي الكشف عن حصان طروادة يمكن أن تهاجم المواقع التي تقوم بتشغيل مختلف CMS وتنفيذ دوس الهجمات. | مدونة ابداع

الكشف عن حصان طروادة يمكن أن تهاجم المواقع التي تقوم بتشغيل مختلف CMS وتنفيذ دوس الهجمات.

حصان طروادة يمكن أن تهاجم المواقع التي تقوم بتشغيل مختلف CMS وتنفيذ دوس الهجمات.
"الباحثون من شركة دكتور ويب» حذر حول ظهور جديدة لينكس طروادة لمهاجمة المواقع التي تقوم بتشغيل مختلف اتفاقية الأنواع المهاجرة، لتنفيذ دوس الهجمات، وإرسال رسائل البريد الإلكتروني وتوزيعها بشكل مستقل على الشبكة.
حصان طروادة، مستخدمين معمد على الانترنت KernelMode "عشار لدروبال"، تلقى اسم Linux.Rex.1 (على تصنيف "دكتور ويب"). هندسة البرمجيات الخبيثة نفذت بروتوكول الملكية التي تسمح للتواصل مع المضيفين آخرين مصابين بالمرض وإنشاء مركزي P2P، الروبوتات، في حين أن جهاز الكمبيوتر المصاب هو جزء من شبكة الصيد.
يحصل هذا البرنامج الخبيث من أجهزة الكمبيوتر المصابة الأخرى عن طريق الأوامر HTTPS ويرسلها إلى العقد الأخرى من الروبوتات، إذا لزم الأمر. في قيادة حصان طروادة الخبيثة يبدأ أو يتوقف هجوم على عقدة مع عنوان IP معين. Linux.Rex.1 على وحدة التي بالبحث عن موارد محددة دروبال CMS النظم، وورد، الماجنتو، JetSpeed ​​وهلم جرا. أيضا في مجال مصالحه هي معدات الشبكات تشغيل AirOS نظام التشغيل. حصان طروادة يستغل نقاط الضعف في هذه المنتجات من أجل الحصول على قائمة المستخدمين، مفاتيح SSH خاصة، وكذلك أسماء المستخدمين وكلمات المرور المخزنة في وحدات مغلقة.
وتشمل البرامج الضارة وظيفي أيضا إمكانية الرسائل الإلكترونية. في خطابات تهديد المهاجمين أصحاب المواقع للهجوم دوس وعرض دفع فدية من بيتكوين لمنع ذلك.
حصان طروادة يستغل نقطة ضعف معروفة في دروبال عن القرصنة الموارد تحت سيطرة CMS. من خلال تنفيذ حقن SQL، فإن البرمجيات الخبيثة تسجيل الدخول إلى النظام. إذا الناجح تحميل Linux.Rex.1 على موقع على الانترنت للخطر ويعمل نسخته منه.....




شاركه على جوجل بلس

عن Unknown

    تعليقات بلوجر
    تعليقات فيسبوك

0 التعليقات:

إرسال تعليق