Kaspersky mütəxəssisləri çətin aşkarlanan *SessionManager sistem boşluğunu (backdoor) aşkara çıxarıb. Onun vasitəsilə korporativ İT infrastrukturuna daxil olmaq və geniş spektrli zərərli fəaliyyətlər həyata keçirmək mümkündür: korporativ məktubları oxumaq, zərərli proqramları yaymaq və yoluxmuş serverləri uzaqdan idarə etmək.
Xeberler.az bildirir ki, təcavüzkarlar zərərli proqramı sistemə uzaqdan, özündə Exchange poçt serverini ehtiva edən veb-xidmətlər dəsti olan Microsoft IIS üçün modul şəklində yeridirlər. Şirkətin istənilən əməkdaşı Microsoft korporativ poçtundan istifadə edərkən bu serverin fəaliyyəti ilə üzləşir. Təcavüzkarlar SessionManager və digər zərərli IIS modullarını yaymaq üçün ProxyLogon sistem boşluğundan istifadə edirlər.
Kaspersky-nin məlumatına görə, SessionManager-dən istifadə ilə həyata keçirilən ilk hücumlar 2021-ci ilin mart ayının sonunda qeydə alınıb. Qurbanlar əsasən Afrika, Cənubi Asiya, Avropa və Yaxın Şərqdəki dövlət qurumları və qeyri-kommersiya təşkilatları olub. Bu “backdoor” indiyədək 24 şirkətdə 34 serverdə aşkarlanıb. SessionManager əksər hallarda diqqətdən kənarda qalır, çünki o, ən populyar onlayn skanerlər tərəfindən çətinliklə aşkar edilir.
Kaspersky məhsulları SessionManager-i uğurla aşkar edir və bu boşluq vasitəsilə edilə biləcək gələcək kiberhücumları dəf etməyə kömək edir.
“2021-ci ilin əvvəlində ictimaiyyətə məlum Microsoft Exchange serverindəki ProxyLogon sistem boşluğu təcavüzkarlara aktiv istifadə etdikləri hücumlar üçün, o cümlədən, IIS veb server modulları şəklində “backdoor”-ları yükləmək üçün yeni imkanlar açıb. Bu tip zərərli proqramlardan biri olan SessionManager-in köməyi ilə təcavüzkarlar korporativ İT infrastrukturuna yeniləməyə qarşı davamlı, uzunmüddətli və uğurla gizli giriş əldə edirlər”, - deyə Kaspersky-nin aparıcı kibertəhlükəsizlik eksperti Denis Legezo bildirir.
Bu cür zərərli proqramlar haqqında daha çox öyrənmək üçün Securelist-i oxuyun. Şirkətləri bu cür hücumlardan qorumaq üçün isə Kaspersky tövsiyə edir:
Televiziyaların reytinqini kim ölçür, necə ölçür və nəticələr ağlabatan olacaqmı?
Nazirlik inkubasiya mərkəzlərini niyə topladı? –Şərh
Windows 10-u necə sürətləndirmək olar?
Bizi idarə edən güc: Netokratiya
Tor: şəbəkənin nəzarətindən azad olmaq imkanı
Facebook müəmması
4G mobil texnologiyası niyə ləngiyir?
Rəqəmli yayım: mərkəzdən kənarda yaşayanlar nə etsin?
“Asan imzanı belə gördüm”- Azər Həsrət
Azərbaycanda e-hökumətin inkişafinda yeni sosial tələbləri nəzərə alan xidmətlərin genişləndirilməsi perspektivləri