מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: תוקפים מנצלים כותרות שרתי FTP להפצת סוסים טרויאניים חדשים

חוקרי אבטחה זיהו קמפיין תקיפה מתוחכם שבו גורמים עוינים עושים שימוש לרעה בכותרות (Banners) של שרתי FTP כדי להסתיר פקודות זדוניות. המטרה של התוקפים היא להוביל להדבקה של מערכות הפעלה מסוג Windows באמצעות שני סוסים טרויאניים חדשים לגישה מרחוק שטרם תועדו, המכונים E4del ו-PINHOLE. שיטה זו מאפשרת לתוקפים להסוות את הפעילות הזדונית בתוך פרוטוקול תקשורת נפוץ ובכך לעקוף מנגנוני זיהוי מסורתיים. מומחים מזהירים כי מדובר בטכניקה יצירתית המנצלת את אופן הפעולה של שירותי FTP, וממליצים לארגונים לנטר מקרוב את תעבורת הרשת שלהם ולאבטח שרתים המשתמשים בפרוטוקולים אלו כדי למנוע חשיפה לנוזקות מסוג זה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות