O’rnatish skriptiga parolni o’g’irlaydigan zararli dastur yuborildi.
Noma’lum tajovuzkorlar Vesta boshqaruv paneli (VestaCP) xosting boshqaruv panelining o’rnatish skriptiga zararli dasturlarni kiritdilar. Administrator hisobi parollarini o’g’irlash, qobiqlarni ochish va DDoS hujumlarini amalga oshirishga qodir zararli dastur joriy etildi. VestaCP jamoasi vakilining so’zlariga ko’ra, kiberjinoyatchilar infratuzilma serverini buzib kirishgan va o’rnatish skriptlarini o’zgartirgan. Xabarlarga ko’ra, zararli kod shu yilning 31-mayida joriy qilingan va ikki hafta o’tgach, 13-iyunda olib tashlangan. Ushbu kod yordamida tajovuzkorlar VestaCP ishlaydigan serverlarning administrator parollari va IP-manzillarini to’plashga muvaffaq bo’lishgan. O’z faoliyatlarini yashirish uchun to’plangan ma’lumotlar, ehtimol, tajovuzkorlar tomonidan boshqariladigan VestaCP serveriga qaytarib yuborilgan. Keyin o’g’irlangan parollar serverlarni turli zararli dasturlardan, asosan XORdan kod parchalarini birlashtirgan Linux/ChachaDDoS zararli dasturi bilan yuqtirish uchun ishlatilgan.
Linux/ChachaDDoS bir nechta xususiyatlarni o’z ichiga oladi, jumladan, DDoS hujumlarini amalga oshirish qobiliyati. ESET tadqiqotchilarining so’zlariga ko’ra, ba’zi buzilgan serverlar ikkita Xitoy internet-provayderiga DDoS hujumlarida ishlatilgan.
VestaCP jamoasi allaqachon VestaCP 0.9.8-23 yangilanishini chiqardi va server egalariga xosting panelining buzilgan versiyalarini tekshirish imkonini beruvchi veb-saytni ishga tushirdi.