Cercetare Bitdefender: atacatorii încearcă să exploateze activ vulnerabilitatea zero-day Log4Shell

0
Publicat:
Ultima actualizare:
Vulnerabilitate zero-day Log4Shell. FOTO Shutterstock

Producătorul de soluţii de securitate informatică Bitdefender a publicat o nouă cercetare privind modul în care atacatorii folosesc în mod activ vulnerabilitatea din librăria Java Log4j în mediul online.

Pe de-o parte, atacatorii încearcă să instaleze Khonsari, o nouă familie de ransomware, pentru a ţinti sistemele care rulează sistemul de operare Windows. Cele mai multe dintre atacurile de până acum au vizat însă serverele Linux.

Hackerii încearcă, de asemenea, să folosească vulnerabilitatea pentru a infecta cât mai multe victime cu ameninţarea Orcus, care permite controlul dispozitivelor de la distanţă.

Un alt mod de operare se referă la o tehnică specifică folosită pentru a se instala în sisteme în vederea unei exploatări ulterioare a acestora. Implementarea unui reverse shell pe aceste servere vulnerabile este relativ simplu de realizat şi cel mai probabil va fi urmată la un moment dat de un atac la scară largă. Imediat ce au apărut detalii despre modul de exploatare a vulnerabilităţii, Bitdefender a observat o creştere rapidă a numărului de scanări în mediul online provenind de la grupuri care încercau să descopere sisteme vulnerabile.

Nu în ultimul rând, cercetătorii Bitdefender au depistat mai multe reţele de botnet care exploatează deja această vulnerabilitate. Reţelele botnet vizează serverele pentru a implementa backdoor-uri şi pentru a-şi extinde reţeaua. Pentru operatorii de botnet-uri, implementarea la scară largă este esenţială pentru succes. Monitorizarea activităţii acestora este adesea o bună predicţie a cât de periculoasă este cu adevărat o nouă vulnerabilitate şi a evoluţiei atacurilor informatice.

Mai multe detalii sunt disponibile aici în cercetarea completă. 

Vulnerabilităţii i s-a atribuit o gravitate de nivel zece (cel mai mare scor de risc posibil). Sursa vulnerabilităţii este Log4j, o librărie de logare utilizată în mod obişnuit de o gamă largă de aplicaţii şi servicii online.

Bitdefender sfătuieşte utilizatorii să ia măsuri imediate şi să implementeze toate patch-urile existente şi măsurile de remediere recomandate de către furnizorii din industrie.

Mai multe pentru tine:
De ce e bine să dăm de pomană, de Moșii de Iarnă. Silviu Biriș: „Mulți oameni pleacă de aici triști.” De ce arpacașul pentru colivă se spală în 9 ape?
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
Nimfomana de la Palat. Deși soțul încerca s-o satisfacă, apetitul Ducesei atinsese cote nebănuite și apela la ”ajutoare”
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Cu cine este căsătorită Karina Pavăl, milioanara de 33 de ani care a cumpărat Carrefour România. Legătura cu firmele care au tranzacționat afacerea de peste 800 de milioane de euro
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Ce s-a întâmplat exact când Nicolae Ceaușescu s-a întâlnit cu Părintele Arsenie Boca: „Vă vor cerne!"
„În loc de case, investesc în amintirile copiilor mei”. Răzvan Pascu, influencer în turism, a vizitat alături de familia sa peste 60 de țări