Výskumníci z kyberbezpečnostnej firmy ESET objavili skupinu desiatich doposiaľ nezdokumentovaných rodín malvéru, ktoré sú implementované ako škodlivé rozšírenia pre softvér webového servera Internet Information Services (IIS). Táto skupina škodlivého kódu odpočúva a manipuluje komunikáciu servera. Cieli najmä na vládne e-mailové schránky, transakcie kreditnými kartami na internetových obchodoch, ako aj na pomoc pri distribúcii malvéru.
Medzi obeťami nových rodín malvéru sú najmä vlády v juhovýchodnej Ázii a desiatky spoločností z rôznych priemyselných odvetví, ktoré sa nachádzajú hlavne v Kanade, Vietname a Indii, ale aj v USA, na Novom Zélande, v Južnej Kórei a ďalších krajinách.
Ako vysvetlili výskumníci, hrozby sa využívajú na kybernetickú kriminalitu, špionáž či podvody. „Vo všetkých prípadoch je však jeho hlavným cieľom zachytenie HTTP požiadaviek prichádzajúcich na kompromitovaný IIS server a ovplyvnenie jeho reakcií na niektoré požiadavky,“ vysvetlili experti.
Pri novom druhu hrozieb identifikovali výskumníci päť hlavných režimov malvéru. Jeden z nich umožňuje operátorom na diaľku ovládať napadnutý počítač, druhý zase umožňuje zachytiť pravidelný prenos medzi napadnutým serverom a jeho legitímnymi návštevníkmi a ukradnúť prihlasovacie dáta či platobné informácie.
Ďalší režim upravuje HTTP reakcie odoslané návštevníkmi tak, aby slúžil škodlivému obsahu a iný zase robí z napadnutého servera bez vedomia používateľa súčasť príkazovej a riadiacej infraštruktúry pre inú rodinu škodlivých kódov. Malvér zameraný na SEO podvody zase upravuje obsah slúžiaci vyhľadávacím nástrojom tak, aby manipuloval s algoritmami a zlepšoval hodnotenie iných webových stránok, ktoré zaujímajú útočníkov.
„Je stále dosť zriedkavé, aby sa bezpečnostný softvér používal aj na ochranu IIS serverov, čo útočníkom uľahčuje dlhodobé nepozorované fungovanie,“ myslí si výskumníčka spoločnosti Zuzana Hromcová. Malo by to podľa nej znepokojovať všetky seriózne webové portály, ktoré chcú chrániť dáta svojich návštevníkov. Na pozore by podľa nej mali byť aj organizácie, ktoré používajú aplikáciu Outlook na webe, mohla by byť zaujímavým cieľom špionáže.
Ako prevenciu pred útokmi odporúčajú experti používať jedinečné, silné heslá a viacfaktorovú autentifikáciu. Treba myslieť aj na aktualizáciu operačného systému, používanie brány firewall pre webovú aplikáciu či nasadenie bezpečnostného riešenia. „Riziko zníži aj pravidelná kontrola konfigurácie IIS servera s cieľom overiť, či sú všetky nainštalované rozšírenia legitímne,“ uzavreli experti.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Najlepší DC seriál súčasnosti odhalil pokračovanie v prvej ukážke. Potvrdzuje viac, než by mala
Ľudstvo konečne dostane nevyčerpateľný zdroj energie. Len časť z neho dá elektrinu na milióny rokov
Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
Európska veľmoc extrémne zbrojí. Jej územie budú chrániť autonómne roboty
Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
NAJČÍTANEJŠIE ZO STARTITUP
Čaputovú v Prešove vypískali, ruská propaganda a májové oslavy, bez západu by Sovieti nevyhrali (TÝŽDENNÝ PREHĽAD)
Šutaj Eštok nakúpil policajtom „herné“ počítače za 3 400 eur: Predražené monitory sú však nevhodné na kancelársku prácu
Forma socializácie sa mení: Úloha pitia ako „spoločenského lepidla“ je na ústupe. Gen Z má iné neresti
Vedci našli „baktériu chudnutia“. Výsledky nečakane predčujú aj populárne lieky
Ponocovanie ohrozuje tvoje zdravie. Vedci vypočítali, o koľkej hodine by si mal chodiť spať
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Sovietom vybuchovali reaktory, americké nevedeli plávať. Príbeh, ako Rusi pomocou USA zabili najväčšiu jadrovú ponorku
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Európska veľmoc extrémne zbrojí. Jej územie budú chrániť autonómne roboty
- Vedci ostali v nemom úžase. Objavili unikátny proces, ktorý z olova vytvára zlato
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Sovietom vybuchovali reaktory, americké nevedeli plávať. Príbeh, ako Rusi pomocou USA zabili najväčšiu jadrovú ponorku
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Európska veľmoc extrémne zbrojí. Jej územie budú chrániť autonómne roboty
- Vedci ostali v nemom úžase. Objavili unikátny proces, ktorý z olova vytvára zlato
-
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Robí si na ňu zálusk NATO aj Ukrajina. Sused Ruska má novú kamikadze zbraň na obranu štátu
- Majitelia elektromobilov dostali studenú sprchu. Po novom majú platiť nespravodlivú a vysokú daň
- Vedci sú v koncoch. Gigantický objekt popiera základné pravidlá vesmíru, fyzika na to nemá odpoveď
POZOR: Vodičov na Slovensku čaká veľká zmena. Kľúčový poplatok sa totálne mení (PREHĽAD)
Slováci robia kritickú chybu s pneumatikami. Takto sa opotrebujú zbytočne rýchlo
Vesmírny objekt z roku 1972 sa vrátil na Zem. Pád prežil vďaka pevnej konštrukcii
Aurelium otvára dvere vedeckým zážitkom. Interakcia a pokusy budú súčasťou programu
V európskej krajine došlo k výbuchu skladu. Úrady varujú ľudí pred jedovatým oblakom
NAJČÍTANEJŠIE ZO STARTITUP
Čaputovú v Prešove vypískali, ruská propaganda a májové oslavy, bez západu by Sovieti nevyhrali (TÝŽDENNÝ PREHĽAD)
Šutaj Eštok nakúpil policajtom „herné“ počítače za 3 400 eur: Predražené monitory sú však nevhodné na kancelársku prácu
Forma socializácie sa mení: Úloha pitia ako „spoločenského lepidla“ je na ústupe. Gen Z má iné neresti
Vedci našli „baktériu chudnutia“. Výsledky nečakane predčujú aj populárne lieky
Ponocovanie ohrozuje tvoje zdravie. Vedci vypočítali, o koľkej hodine by si mal chodiť spať
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené