Nowy botnet na celowniku – JBoss i kryptowaluty w niebezpieczeństwie!
Nowy botnet na celowniku – JBoss i kryptowaluty w niebezpieczeństwie!
Nowe zagrożenie w świecie bezpieczeństwa IT! Powstał botnet, który wykorzystuje krytyczną podatność w systemie JBoss. Jest to alarmująca sytuacja, ponieważ podatność ta, oceniana na 9,8/10, nie wymaga uwierzytelnienia, co czyni ją niezwykle niebezpieczną.
Wystarczy jeden request HTTP typu POST, aby uzyskać dostęp do serwera i móc wykonywać dowolny kod. Warto zauważyć, że ta luka istniała do września 2017 roku i dotyczyła wersji JBoss od 3.0.3 do mniejszych niż 7.
Botnet, który pojawił się na scenie, nie tylko kopie kryptowalutę Monero, ale również skanuje sieci w poszukiwaniu kolejnych podatnych serwerów. Szacuje się, że jego zyski mogą wynosić około 200 000 PLN, co pokazuje, jak poważne są konsekwencje tej sytuacji.
Na podstawie: Źródła








