Kerentanan kritis di Apache Struts membuka pintu bagi penambang abu-abu

Kerentanan kritis di Apache Struts membuka pintu bagi penambang abu-abu

Pakar keamanan mengatakan kerentanan kritis Apache Struts, yang ditemukan minggu lalu, sedang dieksploitasi secara aktif untuk menginstal secara jahat penambang cryptocurrency tersembunyi yang populer di sistem korban.

Para ahli di Volexity melaporkan awal pekan ini bahwa mereka melihat aktivitas mencurigakan tak lama setelah tiruan perangkat lunak yang mengeksploitasi kerentanan dipublikasikan.

Volexity menyimpulkan bahwa serangan yang terlihat sejauh ini, "di alam liar", menggunakan kode yang diambil langsung dari Bukti Konsep yang dipublikasikan secara publik. Dalam hal ini, Apache Struts rentan terhadap validasi namespace yang tidak tepat pada data masuk, sebuah kelemahan yang mudah dieksploitasi.

Pada tanggal 27 Agustus 2018, Volexity menemukan setidaknya satu malware yang mencoba mengeksploitasi CVE-2018-11776 secara massal untuk menginstal penambang mata uang kripto CNRig dari repositori BitBucket. Pemindaian yang awalnya terdeteksi berasal dari alamat IP Rusia dan Prancis 95.161.225.94 dan 167.114.171.27.

Kerentanan CVSS 10.0 terungkap minggu lalu, dan para ahli mendesak administrator untuk menginstal patch guna melindungi sistem mereka sesegera mungkin. Apache Software Foundation sangat menyarankan untuk memperbarui perangkat lunak Anda ke Struts 2.3.35 atau Struts 2.5.17.

Organisasi yang gagal menginstal pembaruan atau patch dengan cukup cepat mungkin menghadapi risiko yang lebih besar, karena kerentanan itu sendiri memungkinkan eksekusi kode jarak jauh dan secara teoritis memungkinkan penyerang mendapatkan akses penuh ke sistem target.

Recorded Future melaporkan bahwa mereka telah menemukan referensi mengenai penggunaan kerentanan ini di sejumlah forum peretas Tiongkok dan Rusia, sementara Volexity mengklaim bahwa mereka telah "mengamati beberapa kelompok APT yang menggunakan kerentanan Apache Struts untuk mengakses jaringan yang ditargetkan."

Trend Micro merilis laporan setengah tahunnya minggu ini, mengungkapkan bahwa deteksi penambang mata uang kripto pada paruh pertama tahun 2017 telah meroket sebesar 956% dibandingkan paruh pertama tahun ini.

Berdasarkan materi dari InfoSecurity

Baca juga

2382018-04-06

Penyerang menggunakan kelemahan Verge untuk mendapatkan jumlah tujuh digit

Mata uang kripto Verge, yang memberikan salah satu tingkat privasi terkuat, baru-baru ini mengambil tindakan untuk menghilangkan bug yang memungkinkan penambang jahat mengeksploitasi kelemahan dalam algoritme penambangan untuk mendapatkan jumlah tujuh digit.

Keamanan
1762018-04-30

ICO sulit dipelajari, mudah untuk dilawan. Atau bagaimana agar diri Anda tidak tertipu

ICO - Penawaran Koin Perdana, apa yang tersembunyi di balik keajaiban kata-kata “luar negeri” yang sudah lama ada di bibir semua orang? Dan mengapa permintaan untuk berinvestasi di startup Blockchain tidak turun, jika 90 persen di antaranya hanyalah pembungkus skema penipuan untuk mencuri dana investor.

Keamanan

Artikel terbaru dari bagian Keamanan