Kategori: artikel

Peretas Panda Akuatik Cina Langsung Nyalahgunakake Log4j

Aquatic Panda, kolektif peretasan Cina, wis langsung nggunakake kerentanan Log4j kanggo nyerang institusi akademik sing ora dingerteni. Serangan kasebut ditemokake lan ditanggulangi dening spesialis mburu ancaman Overwatch CrowdStrike.

Miturut CrowdStrike, peretas (negara) Cina ngluncurake serangan ing institusi akademik sing ora dijenengi nggunakake kerentanan Log4j sing ditemokake. Kerentanan iki ditemokake ing conto VMware Horizon saka institusi sing kena pengaruh.

VMware Horizon instance

Pamburu ancaman CrowdStrike nemokake serangan kasebut sawise nemokake lalu lintas sing curiga saka proses Tomcat sing mlaku ing kasus sing kena pengaruh. Padha ngawasi lalu lintas iki lan ditemtokake saka telemetri sing versi modifikasi saka Log4j digunakake kanggo nembus server. Peretas China nindakake serangan kasebut nggunakake proyek GitHub umum sing diterbitake tanggal 13 Desember.

Pemantauan luwih lanjut babagan kegiatan peretasan kasebut nuduhake manawa peretas Aquatic Panda nggunakake binari OS asli kanggo ngerti tingkat hak istimewa lan rincian liyane babagan sistem lan lingkungan domain. Spesialis CrowdStrike uga nemokake manawa peretas nyoba mblokir operasi solusi deteksi lan respon titik akhir pihak katelu (EDR).

Spesialis OverWatch banjur terus ngawasi aktivitas peretas lan bisa menehi informasi marang institusi kasebut babagan kemajuan hack. Institusi akademik bisa tumindak dhewe lan njupuk langkah-langkah kontrol sing dibutuhake lan nambal aplikasi sing rawan.

Peretas Panda Akuatik

Grup peretas Cina Aquatic Panda wis aktif wiwit Mei 2020. Peretas fokus khusus ing kumpul intelijen lan spionase industri. Wiwitane, klompok kasebut utamane fokus ing perusahaan ing sektor telekomunikasi, sektor teknologi lan pamrentah.

Peretas utamane nggunakake set alat Cobalt Strike, kalebu pangunduh Cobalt Strike Fishmaster sing unik. Peretas Cina uga nggunakake teknik kayata muatan njRAt kanggo nggayuh target.

Ngawasi Log4j penting

Nanggepi kedadean iki, CrowdStrike nyatakake yen kerentanan Log4j minangka eksploitasi sing mbebayani banget lan perusahaan lan institusi bakal nindakake kanthi becik kanggo mriksa lan uga nambal sistem kanggo kerentanan kasebut.

Max Reisler

salam! Aku Max, bagean saka tim mbusak malware. Misi kita yaiku tetep waspada marang ancaman malware sing berkembang. Liwat blog kita, kita tetep nganyari babagan bahaya malware lan virus komputer paling anyar, nyedhiyakake sampeyan karo alat kanggo njaga piranti sampeyan. Dhukungan sampeyan kanggo nyebarake informasi sing penting iki ing media sosial ora ana regane ing upaya kolektif kita kanggo nglindhungi wong liya.

Posting Paling anyar

Mbusak Tylophes.xyz (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Tylophes.xyz. Situs web iki ngapusi pangguna menyang…

jam 20 ago

Mbusak Sadre.co.in (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Sadre.co.in. Situs web iki ngapusi pangguna menyang…

1 day ago

Mbusak Search.rainmealslow.live virus pembajak browser

Sawise ditliti kanthi tliti, Search.rainmealslow.live luwih saka alat browser. Iki sejatine browser…

1 day ago

Mbusak Seek.asrcwus.com browser hijacker virus

Sawise dipriksa kanthi tliti, Seek.asrcwus.com luwih saka alat browser. Iki sejatine browser…

1 day ago

Mbusak Brobadsmart.com (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Brobadsmart.com. Situs web iki ngapusi pangguna menyang…

1 day ago

Mbusak Re-captha-version-3-265.buzz (panduan mbusak virus)

Akeh individu laporan ngadhepi masalah karo situs web disebut Re-captha-version-3-265.buzz. Situs web iki ngapusi pangguna menyang…

Dina 2 ago