Worm hướng mục tiêu đến các máy chủ Apache Tomcat nhằm thực hiện tấn công DDoS
Một loại phần mềm độc hại giống worm đã được phát hiện khi đang hướng mục tiêu đến Apache Tomcat, một ứng dụng máy chủ web mã nguồn mở, theo Symantec.
Phần mềm độc hại, được Symantec gọi là "Java.Tomdep", khác với các phần mềm độc hại khác cho máy chủ ở chỗ nó không được viết bằng ngôn ngữ PHP, Takashi Katsuki đã viết trong một bài đăng trên blog.
Thay vào đó, nó hoạt động như một Java Servlet, là một class Java được thiết kế để thực hiện các tác vụ cho ứng dụng web. Phần mềm độc hại servlet hoạt động như một IRC bot, nhận lệnh từ kẻ tấn công, Katsuki đã viết như vậy.
Nó có thể gửi và nhận file, tạo ra tiến trình mới, tự cập nhật và thực hiện tấn công UDP (User Datagram Protocol) Flood, một dạng tấn công DDoS (Distributed Denial-of-Service).
Các máy chủ điều khiển được phát hiện là bắt nguồn từ Đài Loan và Luxembourg, ông viết. Người dùng cuối truy cập các trang web lưu trữ trên máy chủ Tomcat bị lây nhiễm sẽ không bị ảnh hưởng bởi phần mềm độc hại này.
Java.Tomdep cũng hướng mục tiêu đến các máy chủ Tomcat khác, thử sử dụng một loạt tên người dùng và mật khẩu yếu. Katsuki nói rằng người quản trị hệ thống nên sử dụng mật khẩu mạnh cho máy chủ Tomcat và hạn chế truy cập đối với cổng quản lý.
Các máy chủ là mục tiêu ưu thích của tin tặc vì chúng chạy liên tục với hiệu năng cao, Katsuki đã viết.
Phần mềm độc hại này không xuất hiện rộng rãi, nhưng Symantec đã phát hiện các máy tính bị nhiễm ở Mỹ, Brazil, Trung Quốc, Ý, Thụy Điển, Nhật Bản, Hàn Quốc, Việt Nam và Malaysia.
Các tin khác
- Hiệp hội an ninh mạng Quốc gia: tấn công mạng bằng mã độc tống tiền nhắm vào các tổ chức kinh tế Việt Nam đang gia tăng
- Điều chỉnh vòng đời tên miền .VN
- Các tài khoản G Suite miễn phí Google ngừng cung cấp từ tháng 7.2022
- Thay đổi thời gian hiệu lực tối đa chứng chỉ SSL từ ngày 01/09/2020
- Chuẩn mã hóa video mới giúp giảm dung lượng còn ½ so với chuẩn nhỏ nhất hiện tại (H264)
Tin tức công nghệ
Hiệp hội an ninh mạng Quốc gia: tấn công mạng bằng...
04-04-2024Điều chỉnh vòng đời tên miền .VN
26-01-2022Các tài khoản G Suite miễn phí Google ngừng cung cấp...
22-01-2022Thay đổi thời gian hiệu lực tối đa chứng chỉ...
11-07-2020Chuẩn mã hóa video mới giúp giảm dung lượng còn...
03-05-201914 quy tắc giúp tăng cường an ninh cho Magento
29-05-2017
Bài viết được quan tâm
Tại sao chọn Hoster Việt Nam?
03-09-2013Hướng dẫn thanh toán
17-08-2013Danh sách dịch vụ
02-09-2013