کشف بدافزار جدیدی علیه سرورهای آپاچی و Nginx

17 دي 1392      0 دیدگاه

 کشف بدافزار جدیدی علیه سرورهای آپاچی و Nginx

 با توجه به یافته های محققان شرکت امنیتی IntelCrawler، بدافزار جدیدی که به عنوان یک ماژول برای سرورهای آپاچی و Nginx عمل می کند در فرم های مجرمان سایبری فروخته می شود.

این بدافزار Effusion نامیده می شود و با توجه به مشاهدات شرکت امنیتی IntelCrawler، این بدافزار می تواند به صورت بلادرنگ به وب سایت هایی که بر روی وب سرورهای در معرض خطر میزبانی می شوند، کدی را تزریق کند. با استفاده از تزریق محتوی دلخواه به این وب سایت ها، مهاجمان می توانند بازدیدکنندگان را به سمت وب سایت های مخرب هدایت کنند یا حملات مهندسی اجتماعی را راه اندازی نمایند.
ماژول Effusion بر روی Nginx نسخه ۰٫۷ تا نسخه ۱٫۴٫۴ و بر روی آپاچی در حال اجرا بر روی نسخه های ۳۲ بیتی و ۶۴ بیتی لینوکس یا FreeBSD کار می کند.
این بدافزار می تواند کدهای خرابکار را بر روی محتوی استاتیک از انواع خاص MIME از جمله جاوا اسکریپت و HTML تزریق کند. مهاجمان می توانند پیکربندی به روز رسانی ها را اعمال نمایند و از راه دور تغییرات کد را کنترل نمایند.
این بدافزار می تواند بررسی کند که آیا می تواند دسترسی root داشته باشد یا خیر و در صورتی که دسترسی root بدست آورد می تواند به مهاجمان اجازه دهد تا کنترل های قوی تری را بر روی سیستم داشته باشند. هم چنین این بدافزار می تواند پس از آن که فرآیندی مشکوک در سیستم کشف شود به منظور پنهان کردن خود، محتوی تزریق شده را حذف نماید.
با وجود آن که این بدافزار، اولین بدافزاری نیست که ماژول آپاچی را مورد هدف قرار می دهد اما یکی از معدود بدافزارهایی است که همزمان سرور وب Nginx را مورد هدف قرار داده است.

 


به اشتراک بگذارید :

منبع: مرکز ماهر

  • آدرس دفتر مرکزی: تهران، بلوار نلسون ماندلا (آفریقا)، خ فرزان شرقی، پ 33

  • تلفن ویژه: 43672 (9821+) 88193969 (9821+)
  • ایمیل: info@mania-co.com