Drupalgeddon2 dan foydalangan zararli kampaniya aniqlandi

Drupalgeddon2 dan foydalangan zararli kampaniya aniqlandi

Drupalgeddon2 dan foydalangan zararli kampaniya aniqlandi

Drupalgeddon2 zaifliklari allaqachon tuzatilgan, ammo o’z vaqtida yangilanmagan yangilanishlar veb-saytlarni kiberhujumlarga qarshi himoyasiz qoldiradi.

IBM tadqiqotchilarining fikriga ko’ra, kiberjinoyatchilar Drupal kontentni boshqarish tizimidagi (6, 7 va 8-versiyalar) yamalgan Drupalgeddon2 zaifliklaridan faol foydalanmoqdalar. Joriy yilning mart oyida Drupal cheklangan ma’lumotlarni o’z ichiga olgan saytni to’liq nazorat qilish imkonini beruvchi CVE-2018-7600 muhim zaifligini yamadi. Yama chiqarilganidan keyin bir necha hafta ichida ushbu zaiflikdan foydalanishga birinchi urinishlar aniqlandi. Kiberjinoyatchilar undan kriptovalyuta maynerlarini o’rnatish va xakerlik hujumiga uchragan saytlarga orqa eshiklarni o’rnatish uchun foydalangan bo’lsalar, Drupal Drupalgeddon2 bilan bog’liq ikkinchi muhim zaiflikni yamadi.

Biroq, IBM xabar berishicha, ikkala zaiflik ham hozirda pul yig’ishga qaratilgan kengroq kampaniya doirasida bir qator hujumlarda foydalanilmoqda. Muammolar tuzatilgan bo’lsa-da, yangilanishlarni o’z vaqtida o’rnatmaslik veb-saytlarni kiberhujumlarga qarshi himoyasiz qoldiradi.

Tadqiqotchilar bir xil IP-manzildan bir necha marta yuborilgan HTTP POST so’rovini, shuningdek, bir nechta C&C serverlaridan kelayotgan bir xil trafikni aniqladilar. Ushbu so’rovlar Shellbot orqa eshigini ishga tushiradigan va kengroq zararli dasturlar kampaniyasining bir qismi bo’lgan Perl skriptini yuklab olish uchun ishlatiladi.

Shellbot ko’rsatmalarni olish uchun Internet Relay Chat (IRC) kanaliga ulanadi. Zararli dastur DDoS hujum imkoniyatlari va maqsadli tizimda superuser imtiyozlarini olish uchun SQL in’ektsiyasini amalga oshirishga imkon beruvchi zaiflik skaneri bilan jihozlangan.

Tadqiqotchilarning tushuntirishicha, zaifliklardan foydalanish jarayonini avtomatlashtirish orqali tajovuzkorlar minimal kuch sarflab, ko’p sonli veb-saytlarni tekshirishlari mumkin. Agar ular muvaffaqiyatli foydalanilsa, ular veb-ilovani buzib kirishlari va hatto operatsion tizimga kirishlari mumkin.

IBM mutaxassislarining fikriga ko’ra, nol kunlik zaifliklarni sotib olish yoki qidirish katta vaqt va pul sarflashni talab qiladi — bu resurslar kiberjinoyatchilar uchun juda qimmatlidir. Shuning uchun, ko’pchilik o’z hujumlari uchun Drupalgeddon kabi ma’lum zaifliklardan foydalanishni afzal ko’radi.

O‘xshash maqolalar