Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Операторы вымогателя Babuk эксплуатируют уязвимости ProxyShell (http://txgate.io:443/showthread.php?t=13621)

Artifact 03-25-2025 08:08 AM


Злоумышленники используют web-оболочку China Chopper для первоначального взлома и установки вредоносного ПО Babuk.
https://www.securitylab.ru/upload/ib...9a80e6c909.jpg
Исследователи в области кибербезопасности из Cisco Talos обнаружили новую вредоносную кампанию операторов вымогательского ПО Babuk, нацеленную на уязвимости ProxyShell в серверах Microsoft Exchange. Злоумышленники используют web-оболочку China Chopper для первоначального взлома и установки вредоносного ПО Babuk.
Уязвимости ( CVE-2021-34473 , CVE-2021-34523 и CVE-2021-31207 ) были исправлены в апреле и мае нынешнего года, а технические подробности были опубликованы в августе. Неавторизованный злоумышленник может использовать проблемы для выполнения произвольного кода. Используемая цепочка заражения включает промежуточный модуль распаковки, который загружается с pastebin.pl (клон pastebin.com), а затем декодируется в памяти перед расшифровкой и выполнением окончательной полезной нагрузки.
Cisco Talos обнаружила модифицированный эксплоит EfsPotato, нацеленный как на уязвимости ProxyShell, так и на уязвимости PetitPotam , которые используются для первоначального взлома.
После запуска программа-вымогатель Babuk пытается отключить ряд процессов на атакованном сервере, остановить решения резервного копирования, а также удаляет моментальные снимки службы теневого копирования томов (VSS). Затем она шифрует все файлы на сервере, добавляет к ним расширение файла .babyk и размещает записку с требованием выкупа в размере $10 тыс. в обмен на ключ дешифрования.


All times are GMT. The time now is 10:35 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.