Хакеры компрометируют DNS-серверы через недавно исправленную уязвимость

Хакеры компрометируют DNS-серверы через недавно исправленную уязвимость

Хакеры компрометируют DNS-серверы через недавно исправленную уязвимость

BIND – популярнейшее опенсорсное решение, по умолчанию входящее в состав практически всех Linux-машин и использующееся для работы DNS-серверов. В конце сентября 2016 года представители ISC сообщили, что в BIND обнаружена уязвимость CVE-2016-2776, для которой тогда же было представлено исправление (вышли релизы 9.9.9-P3, 9.10.4-P3 и 9.11.0rc3).

Найденная проблема приводила к аварийному завершению работы DNS-сервера, то есть позволяет осуществить DoS-атаку, путем отправки серверу специально составленного запроса, который провоцировал настолько объемный ответ, что BIND «умирал». В некоторых случаях баг позволяет впоследствии выполнить на уязвимой системе произвольный код. Подробности о проблеме обнародовали в своих блогах исследователи компаний Trend Micro и Infobyte, сообщает xakep.ru.

 

bind-flaw

 

Аналитики Infobyte не только опубликовали отчет об уязвимости, но также представили proof-of-concept эксплоит и модуль для Metasploit, который должен был помочь системным администраторам протестировать свои системы на уязвимость. К сожалению, как это часто бывает, легитимный код в руках злоумышленников превращается в оружие.

Через несколько дней после публикации данных о проблеме и релиза эксплоита, главное управление полиции Японии предупредило об участившихся атаках на DNS-серверы страны. Оказалось, что злоумышленники атакуют именно уязвимые установки BIND, используя недавно обнаруженный баг. Судя по всему, хакеры пытаются не просто помешать работе Linux-серверов, но скомпрометировать их, а затем использовать для другой вредоносной активности.

Мошенники крадут номера абонентов билайна через выпуск eSIM

Абоненты билайна массово столкнулись с попытками угона мобильных номеров через дистанционный выпуск eSIM. Как выяснил «Коммерсантъ FM», мошенникам для завершения атаки было достаточно одного неосторожного подтверждения со стороны пользователя.

Схема выглядела убедительно: на экране смартфона появлялся системный запрос на вход в личный кабинет оператора — не СМС и не обычное пуш-уведомление.

Стоило нажать кнопку подтверждения, как следом приходило сообщение о выпуске виртуальной сим-карты. Физическая симка при этом блокировалась, а номер переходил под контроль злоумышленников.

Одним из пострадавших оказался шеф-редактор «Ъ FM» Владислав Викторов. ИТ-специалист Александр Баулин предположил, что атака могла быть связана со взломом инфраструктуры оператора, однако в билайне эту версию не подтвердили.

Компания сообщила «Коду Дурова» о скоординированной атаке на механизмы дистанционного оформления и замены сим-карт. В течение нескольких дней мошенники меняли тактику и отправили тысячи запросов. В билайне утверждают, что атаку удалось отразить, а число успешных угонов оказалось единичным. Пострадавшим помогают восстановить связь.

По данным оператора, подобные атаки с начала года затрагивают весь телеком-рынок. Абонентам советуют не подтверждать операции, которые они сами не запускали, не сообщать коды из СМС и сразу обращаться в поддержку при странных запросах.

Угон номера — это не просто внезапное исчезновение сети. Получив сим-карту, мошенники могут попытаться восстановить доступ к банковским приложениям, «Госуслугам» и другим сервисам. Поэтому системное уведомление лучше перечитать дважды: один случайный тап способен буквально отдать номер чужому человеку.

RSS: Новости на портале Anti-Malware.ru