Uwaga! Atakujący przejmują serwery w Polsce i kopią kryptowaluty!
Uwaga! Atakujący przejmują serwery w Polsce i kopią kryptowaluty!
Bezpieczeństwo w sieci stało się kluczowym zagadnieniem, a nowa luka CVE-2024-36401 stawia wiele firm w Polsce w niebezpieczeństwie. Atakujący wykorzystują tę podatność do zdalnego wykonania kodu na serwerach, co pozwala im na przejęcie kontroli nad systemami.
Wykorzystanie tej luki jest niesamowicie proste. Wystarczy zmienić parametr w żądaniu HTTP GET lub POST, aby uzyskać dostęp do serwera. Po uzyskaniu dostępu, atakujący instalują złośliwe oprogramowanie, które umożliwia im trwały dostęp do serwera.
Badania przeprowadzone przez Fortinet ujawniły różne warianty złośliwego oprogramowania, w tym koparki kryptowalut, które ukrywają się pod nazwą sshd. Choć podatność została załatana w lipcu, wiele firm wciąż nie zaktualizowało swojego oprogramowania.
Na podstawie: Źródła







