Παρασκευή 26 Ιουλίου 2013

Τα περισσότερα κακόβουλα Exploit kits τρέχουν σε ευπαθή διακομιστές nginx


hacking the hackers Τα περισσότερα κακόβουλα Exploit kits τρέχουν σε ευπαθή διακομιστές nginx Οι κακόβουλοι χρήστες συνεχώς προσπαθούν να μολύνουν και να εκμεταλλευθούν το σύστημα των θυμάτων με κάποιο malware. Τώρα είναι η σειρά μας να παραβιάσουμε το δικό τους σύστημα.
Η ομάδα «Malware Must Die» (MMD), ανακάλυψε ότι το μεγαλύτερο ποσοστό των malware exploit kit servers, των servers που φιλοξενούν κακόβουλες ιστοσελίδες ανακατεύθυνσης και οι κακόβουλοι proxy servers χρησιμοποιούν ευπαθή έκδοση του nginx server.
Η ομάδα κυκλοφόρησε τους κώδικες που θα βοηθήσουν στην παραβίαση του κακόβουλου διακομιστή.
Μπορείτε να τους βρείτε στην ακόλουθη διεύθυνση:
http://pastebin.com/eX69Db7B#sthash.tCVet4hH.dpuf
Η ευπάθεια επιτρέπει στους ερευνητές ασφάλειας να αποκτήσουν τον έλεγχο  του διαδκομιστή και να πάρουν τον πηγαίο κώδικα της μόλυνσης. Ο πηγαίος κώδικας, ορισμένες φορές μπορεί να βοηθήσει και στον εντοπισμό των hackers.
 secnews.gr