Windows

चुपके वेब सर्वर मैलवेयर आगे फैलता है

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

कुछ सबसे लोकप्रिय वेब सर्वरों में एक चुपके दुर्भावनापूर्ण सॉफ़्टवेयर प्रोग्राम हो रहा है, और शोधकर्ताओं को अभी भी पता नहीं क्यों है।

पिछले हफ्ते, सुरक्षा कंपनियों एसेट और सुकुरी ने अपाचे सर्वर को लिनक्स / सीडॉर्डेड से संक्रमित पाया। यदि वह मैलवेयर किसी वेब सर्वर पर चल रहा है, तो पीड़ितों को किसी अन्य वेबसाइट पर रीडायरेक्ट किया जाता है जो उनके कंप्यूटर से समझौता करने का प्रयास करता है।

एसेट ने मंगलवार को कहा कि अब इसे लाइटटैड और एनजिनक्स वेब सर्वर के लिए लिनक्स / सीडॉर्क्ड इंजीनियर के संस्करण मिल चुके हैं, दोनों व्यापक रूप से इंटरनेट पर उपयोग किया जाता है।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर को कैसे हटाएं]

एसेट के मार्क-एटियेन एम लेवील ने लिखा है कि कंपनी को 400 वेब सर्वर अब तक संक्रमित हुए हैं, जिनमें से 50 रैंक किए गए हैं लेविले ने लिखा, "वेब विश्लेषिकी कंपनी एलेक्सा की शीर्ष 100,000 वेबसाइटों में।

" हम अभी भी यह सुनिश्चित नहीं करते हैं कि वेब सर्वर पर यह दुर्भावनापूर्ण सॉफ़्टवेयर कैसे तैनात किया गया था। " "एक बात स्पष्ट है, यह मैलवेयर खुद से प्रचार नहीं करता है और यह एक विशिष्ट सॉफ्टवेयर में भेद्यता का फायदा नहीं उठाता है।"

लिनक्स / सीडॉर्डेड कम से कम दिसंबर से सक्रिय रहा है। यह ब्लैकहोल शोषण किट की मेजबानी करने वाली किसी अन्य समझौता वेबसाइट पर आगंतुकों को रीडायरेक्ट करता है, जो एक दुर्भावनापूर्ण प्रोग्राम है जो सॉफ़्टवेयर भेद्यता के लिए कंप्यूटर का परीक्षण करता है।

रीडायरेक्ट केवल माइक्रोसॉफ्ट के एक्सपी, विस्टा या 7 ऑपरेटिंग सिस्टम पर इंटरनेट एक्सप्लोरर या फ़ायरफ़ॉक्स का उपयोग कर कंप्यूटरों पर काम करता है, लेवील ने लिखा। आईपैड या आईफोन का उपयोग करने वाले लोग शोषण किट के लिए निर्देशित नहीं हैं बल्कि अश्लील साहित्य साइटों के लिए निर्देशित नहीं हैं।

डोमेन नामों का पैटर्न जहां लोगों को रीडायरेक्ट किया जाता है, यह बताता है कि हमलावरों ने कुछ DNS (डोमेन नेम सिस्टम) सर्वर से समझौता किया है, लेविले ने लिखा था।

यदि कोई व्यक्ति कुछ आईपी श्रेणियों में है या यदि "पीड़ित की इंटरनेट ब्राउजर की भाषा जापानी, फिनिश, रूसी और यूक्रेनी, कज़ाख या बेलारूसी पर सेट है, तो मैलवेयर भी हमले की सेवा नहीं करेगा," लेविले ने लिखा।

"हमें विश्वास है कि इस मैलवेयर अभियान के पीछे ऑपरेटर अपने ऑपरेशन को रडार के नीचे रखने और जितना संभव हो सके निगरानी प्रयासों में बाधा डालने के लिए महत्वपूर्ण प्रयास कर रहे हैं," लेविले ने लिखा। "उनके लिए, पता नहीं लगाया जा रहा है जितना संभव हो सके पीड़ितों को संक्रमित करने पर प्राथमिकता है।"

लिनक्स / सीडॉर्डेड चुस्त है लेकिन इसका पता लगाना असंभव नहीं है। यह हार्ड ड्राइव पर एक संशोधित httpd बाइनरी छोड़ देता है, जिसे पता लगाया जा सकता है।

लेकिन हमलावरों द्वारा लिनक्स / सीडॉर्डेड में भेजे गए आदेश सामान्य अपाचे लॉग में लॉग इन नहीं होते हैं, और रीडायरेक्ट-जो लोगों को दुर्भावनापूर्ण वेबसाइट पर भेजता है- एसेट ने पिछले हफ्ते लिखा था, हार्ड ड्राइव पर ही स्मृति में चलता है।