Сайты на Drupal атакуют бэкдорами и майнерами благодаря недавней дыре

Сайты на Drupal атакуют бэкдорами и майнерами благодаря недавней дыре

Сайты на Drupal атакуют бэкдорами и майнерами благодаря недавней дыре

Недавно пропатченная Drupal уязвимость Drupalgeddon2 (идентификатор — CVE-2018-7600) используется киберпреступниками для распространения бэкдоров, вредоносных майнеров и других типов вредоносных программ.

Помимо этого, злоумышленники также сканируют сеть в попытке найти уязвимые инсталляции.

Исследователи SANS зафиксировали попытки распространения вредоносного майнера криптовалюты, простенького PHP-бэкдора, который позволяет злоумышленникам загружать файлы на атакуемый сервер, а также IRC-бота, написанного на Perl.

Одной из вредоносных программ, замеченных в этих кампаниях, является майнер Monero XMRig. Интересной особенностью является загрузка злоумышленниками специального скрипта, который ликвидирует майнеров-конкурентов в зараженной системе.

Согласно данным Imperva, 90 % вредоносной активности связано со сканированием в поиске уязвимых систем, 3 % — с распространением бэкдоров, 2 % — с установкой майнеров. Подавляющее большинство атак шли из США (53 %) и Китая (45 %).

Исследователи Volexity также наблюдали за этими атаками, они пришли к выводу, что один из распространяемых майнеров Monero связан с киберпреступной группой, которая в прошлом году использовала брешь в Oracle WebLogic Server (CVE-2017-10271) для заражения систем тем же майнером.

Проанализировав несколько кошельков этой группы, специалисты Volexity обнаружили $100 000 в Monero.

Первые атаки, использующие уязвимость Drupalgeddon2, начались спустя две недели после публикации анализа бреши, а также кода proof-of-concept.

«Мы ожидали, что киберпреступники быстрее начнут эксплуатировать уязвимость. Видимо, они ждали, пока кто-нибудь опубликует готовый эксплойт», — говорят эксперты Imperva.

Напомним, что критическая уязвимость затрагивала все версии популярной системы управления контентом Drupal. Эта брешь может быть использована для получения полного контроля над уязвимыми сайтами.

Оказалось, что миллионы сайтов в опасности, так как уязвимость распространяется на версии 6, 7 и 8. Для эксплуатации бреши нужен всего лишь доступ к странице уязвимого сайта. Удачная атака позволит злоумышленнику получить полный контроль над сайтом, включая доступ к непубличным данным и возможность удаления или изменения системных данных.

Создан самый маленький QR-код в мире — меньше бактерии, 49 нанометров

Учёные из Венского технического университета совместно с компанией Cerabyte установили новый рекорд Гиннесса. Они создали и успешно считали самый маленький QR-код в мире. Размер пикселя в этих кодах составляет всего 49 нанометров. Это примерно на 63% меньше предыдущего рекорда. В целом площадь одного такого QR-кода — 1,98 квадратного микрометра.

Для сравнения: он меньше бактерии и абсолютно невидим не только невооружённым глазом, но и в обычный оптический микроскоп. Чтобы его прочитать, требуется электронный микроскоп.

Речь, впрочем, не просто о рекорде ради рекорда. По словам участников проекта, им удалось найти баланс между микроскопическим размером, стабильностью и долговечностью.

«Мы создали крошечный, но стабильный и многократно считываемый QR-код», — отметил профессор Пауль Майрхофер из Института материаловедения и технологий вуза.

 

Главная цель — развитие керамических носителей данных Cerabyte. Эти QR-коды «вырезаются» в тонком керамическом слое. Такой носитель, как утверждают разработчики, может хранить данные практически бесконечно, не требует энергии для поддержания и не нуждается в охлаждении.

По оценкам команды, если использовать новую технологию, то на одном однослойном носителе формата A4 можно разместить более 2 ТБ данных. И это только начало.

Разработчики подчёркивают, что керамическое хранение может стать альтернативой традиционным накопителям, по аналогии с тем, как древние цивилизации высекали информацию в камне, только теперь речь идёт о «каменных табличках» цифровой эпохи.

После официального подтверждения рекорда команды планируют работать над ускорением записи и масштабируемым производством. Кроме того, исследователи намерены выйти за рамки классических QR-кодов и создавать более сложные структуры хранения данных.

RSS: Новости на портале Anti-Malware.ru