Хакеры продают эксплойт позволяющий получить доступ к управлению Plesk

Хакеры продают эксплойт позволяющий получить доступ к управлению Plesk

 На одном из закрытых хакерских форумов пользователям предлагается преобрести эксплойт, позволяющий взломать любой сайт под управлением Plesk. По информации KrebsonSecurity, один из старожилов форума предлагает приобрести эксплойт, позволяющий узнать основной пароль (мастер-пароль), дающий доступ к панели управления Plesk.

Хакер, раннее уже продававший подобного рода эксплойты на этом форуме, утверждает, что эксплойт позволяет взламывать программные пакеты Plesk до версии 10.4.4. включительно. При этом хакер утверждает, что созданный им и предлагаемый в качестве бонуса при покупке эксплойта инструмент, работающий по принципу point-and-click («укажи и щелкни»), позволяет не только восстановить пароль администратора Plesk, но также считывать и записывать файлы панели управления системы. Цена эксплойта $8000.

Продавец утверждает, что уязвимость, которую использует эксплойт, до сих пор не устранена. При этом в данной теме форума множество отзывов пользователей, которые заявляют, что уже приобрели данный эксплойт и подтверждают его эффективность.

До сих пор остается неясным, использовался ли данный эксплойт при атаках более чем на 50000 сайтов, о которых сообщает компания Sucuri Malware Labs. По данным, опубликованным компанией, для управления большей частью пострадавших сайтов использовалась именно система удаленного администрирования Plesk.

KrebsonSecurity, один из старожилов форума предлагает приобрести эксплойт, позволяющий узнать основной пароль (мастер-пароль), дающий доступ к панели управления Plesk." />
Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru