Хакеры использовали уязвимость Log4Shell для установки скрытых майнеров
Эксперты выявили атаки, направленные на устройства под управлением Linux

13.12.2021 - 12:20
336
2 мин
0
Что произошло? Эксперты из Netlab 360 сообщили о критической уязвимости в библиотеке логирования Apache Log4j на базе Java. Злоумышленники использовали ее, чтобы установить вредоносные программы и скрытые майнеры.
Чем опасна критическая уязвимость? Log4Shell или LogJam представляет собой уязвимость класса Remote Code Execution. Если злоумышленникам удастся использовать ее на одном из серверов, они получат возможность выполнить произвольный код и взять систему под полный контроль. Хакеры воспользовались ситуацией для запуска криптомайнеров Kinsing и организации масштабных DDoS-атак. .
О чем говорят специалисты? Apache Foundation рекомендует всем разработчикам обновить библиотеку до версии 2.15.0, а если это невозможно, использовать один из методов, описанных на странице Apache Log4j Security Vulnerabilities. Эксперты добавили:
«В настоящее время не были зафиксированы случаи эксплуатации уязвимости вымогательскими или APT-группировками, однако факт развертывания маяков Cobalt Strike указывает на предстоящие вредоносные кампании».
Полезный материал?
Рынки
Преступные средства перемещались в сетях Ethereum и TRON
16 мая 2025 г.
Крипторегулирование
Чиновник также отметил, что майнинговые компании могут сыграть ключевую роль в модернизации энергетической инфраструктуры страны
14 мая 2025 г.
Рынки
Суточный показатель биржи превышает отметку в 3 млрд долларов
12 мая 2025 г.
Рынки
По словам анонимных источников, материнская компания Facebook добавит поддержку USDT и USDC
9 мая 2025 г.
Рынки
Ончейн-анализ выявил активность покупателей за несколько минут до официального объявления о запуске
6 мая 2025 г.
Происшествия
Большинство валидаторов внедрили необходимые изменения еще в апреле
5 мая 2025 г.