Cercetare Bitdefender: atacatorii încearcă să exploateze activ vulnerabilitatea zero-day Log4Shell

0
Publicat:
Ultima actualizare:
Vulnerabilitate zero-day Log4Shell. FOTO Shutterstock

Producătorul de soluţii de securitate informatică Bitdefender a publicat o nouă cercetare privind modul în care atacatorii folosesc în mod activ vulnerabilitatea din librăria Java Log4j în mediul online.

Pe de-o parte, atacatorii încearcă să instaleze Khonsari, o nouă familie de ransomware, pentru a ţinti sistemele care rulează sistemul de operare Windows. Cele mai multe dintre atacurile de până acum au vizat însă serverele Linux.

Hackerii încearcă, de asemenea, să folosească vulnerabilitatea pentru a infecta cât mai multe victime cu ameninţarea Orcus, care permite controlul dispozitivelor de la distanţă.

Un alt mod de operare se referă la o tehnică specifică folosită pentru a se instala în sisteme în vederea unei exploatări ulterioare a acestora. Implementarea unui reverse shell pe aceste servere vulnerabile este relativ simplu de realizat şi cel mai probabil va fi urmată la un moment dat de un atac la scară largă. Imediat ce au apărut detalii despre modul de exploatare a vulnerabilităţii, Bitdefender a observat o creştere rapidă a numărului de scanări în mediul online provenind de la grupuri care încercau să descopere sisteme vulnerabile.

Nu în ultimul rând, cercetătorii Bitdefender au depistat mai multe reţele de botnet care exploatează deja această vulnerabilitate. Reţelele botnet vizează serverele pentru a implementa backdoor-uri şi pentru a-şi extinde reţeaua. Pentru operatorii de botnet-uri, implementarea la scară largă este esenţială pentru succes. Monitorizarea activităţii acestora este adesea o bună predicţie a cât de periculoasă este cu adevărat o nouă vulnerabilitate şi a evoluţiei atacurilor informatice.

Mai multe detalii sunt disponibile aici în cercetarea completă. 

Vulnerabilităţii i s-a atribuit o gravitate de nivel zece (cel mai mare scor de risc posibil). Sursa vulnerabilităţii este Log4j, o librărie de logare utilizată în mod obişnuit de o gamă largă de aplicaţii şi servicii online.

Bitdefender sfătuieşte utilizatorii să ia măsuri imediate şi să implementeze toate patch-urile existente şi măsurile de remediere recomandate de către furnizorii din industrie.

Mai multe pentru tine:
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Charlotte, steaua Crăciunului regal. Superba prințesă de 10 ani a fost în centrul atenției la Sandringham
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta
Neti Sandu anunță zodia care se reinventează în 2026. Nativul trăiește un adevărat moment de renaștere
Ce etnie are Alessia Pop, câștigătoarea de la Vocea României: „Nu pot exprima durerea pe care o simt ...”
Horoscop săptămâna 26 decembrie - 1 ianuarie. Succes total la final de an pentru Scorpioni, schimbare majoră pentru Vărsători
Top 20 mașini de spălat și uscătoare 2025 – alege modelul perfect pentru casă și economisește inteligent
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Mesajul de Crăciun al lui Dragoș Dolănescu pentru fratele lui și Maria Ciobanu: „Tata ar fi fericit în Cer dacă...” Cum petrece în Costa Rica: „Nu vor lipsi sărmăluțele”
Cadouri de Crăciun pentru el: Top 15 aparate și produse de ras și bărbierit verificate online – alege cadoul care îl va impresiona și răsfăța