Kategoriak: Artikuluan

Txinako Uretako Panda Hackerrek zuzenean abusatzen dute Log4j

Aquatic Panda, hacking kolektibo txinatarrak, Log4j ahultasuna zuzenean erabili du ezagutarazi gabeko erakunde akademiko bati erasotzeko. Erasoa CrowdStrike-ko Overwatch mehatxuen ehizako espezialistek aurkitu eta aurre egin zuten.

CrowdStrike-ren arabera, Txinako (estatuko) hacker-ek eraso bat egin zuten izenik gabeko erakunde akademiko baten aurka, aurkitutako Log4j ahultasun bat erabiliz. Ahultasun hau kaltetutako erakundearen VMware Horizon instantzia ahulean aurkitu da.

VMware Horizon instantzia

CrowdStrike-ren mehatxu-ehiztariek erasoa aurkitu zuten kaltetutako instantziaren azpian martxan dagoen Tomcat prozesu baten trafiko susmagarria ikusi ostean. Trafiko hori kontrolatu zuten eta telemetriatik zehaztu zuten Log4j-ren bertsio aldatu bat erabiltzen ari zela zerbitzarian sartzeko. Txinako hacker-ek abenduaren 13an argitaratutako GitHub proiektu publiko bat erabiliz egin zuten erasoa.

Hackearen jardueraren jarraipen gehiagok agerian utzi zuen Aquatic Panda hacker-ek jatorrizko OS bitarrak erabiltzen ari zirela sistemen eta domeinu-ingurunearen pribilegio-mailak eta beste xehetasun batzuk ulertzeko. CrowdStrike-ko espezialistek ere aurkitu zuten hackerrak hirugarrenen amaierako puntuak detektatzeko eta erantzuteko (EDR) irtenbide aktibo baten eragiketak blokeatzen saiatzen ari zirela.

Orduan, OverWatch-eko espezialistek hackerren jarduerak kontrolatzen jarraitu zuten eta kasuan kasuko erakundea hackearen bilakaeraren berri izan zuten. Instituzio akademikoak bere horretan jardun lezake eta beharrezko kontrol neurriak har ditzake eta aplikazio zaurgarria adabaki.

Uretako Panda Hackerrak

Aquatic Panda hacking txinatar taldea aktibo dago 2020ko maiatzetik. Hacker-ek adimen-bilketan eta espioitza industrialean oinarritzen dira soilik. Hasiera batean, taldea telekomunikazioen sektoreko, teknologiaren sektoreko eta gobernuetako enpresetan zentratu zen batez ere.

Hackerrek batez ere Cobalt Strike izeneko tresna multzoak erabiltzen dituzte, Cobalt Strike deskargatzaile bakarra Fishmaster barne. Txinako hacker-ek njRAt kargak bezalako teknikak ere erabiltzen dituzte helburuak lortzeko.

Monitorizazioa Log4j garrantzitsua

Gertakari honi erantzunez, CrowdStrike-k adierazi zuen Log4j ahultasuna ustiapen oso arriskutsua dela eta enpresek eta instituzioek ondo egingo luketela ahultasun hori beren sistemak egiaztatzea eta adabakia egitea.

Max Reisler

Zorionak! Max naiz, malwarea kentzeko gure taldeko kidea. Gure eginkizuna eboluzionatzen ari diren malware mehatxuen aurrean adi egotea da. Gure blogaren bidez, azken malware eta birus informatikoen arriskuen berri ematen dizugu, zure gailuak babesteko tresnak hornituz. Informazio baliotsu hau sare sozialetan zabaltzeko zure laguntza ezinbestekoa da besteak babesteko gure ahalegin kolektiboan.

Azken mezuak

Kendu Tylophes.xyz (birusa kentzeko gida)

Pertsona askok Tylophes.xyz izeneko webgunearekin arazoak dituztela diote. Webgune honek erabiltzaileak engainatzen ditu...

Duela 20 ordu

Kendu Sadre.co.in (birusa kentzeko gida)

Pertsona askok Sadre.co.in izeneko webgunearekin arazoak dituztela salatzen dute. Webgune honek erabiltzaileak engainatzen ditu...

1 day ago

Kendu Search.rainmealslow.live arakatzailearen bahitzaileen birusa

Hurbilduz begiratuta, Search.rainmealslow.live arakatzaile-tresna bat baino gehiago da. Benetan arakatzaile bat da...

1 day ago

Kendu Seek.asrcwus.com arakatzailearen bahitzaileen birusa

Hurbiletik begiratuta, Seek.asrcwus.com arakatzaile-tresna bat baino gehiago da. Benetan arakatzaile bat da...

1 day ago

Kendu Brobadsmart.com (birusak kentzeko gida)

Pertsona askok Brobadsmart.com izeneko webgunearekin arazoak dituztela salatzen dute. Webgune honek erabiltzaileak engainatzen ditu...

1 day ago

Kendu Re-captha-version-3-265.buzz (birusa kentzeko gida)

Pertsona askok Re-captha-version-3-265.buzz izeneko webgunearekin arazoak dituztela jakinarazi dute. Webgune honek erabiltzaileak engainatzen ditu...

Duela egun 2