تهدیدات جهانی در پوستههای جدید وب
به گزارش واحد متخصصین سایبربان؛ بهتازگی دو محقق امنیتی چینی موفق به کشف یک پوسته جدید وب، (Web shell) در منابع باز GitHub شدند. برای اولین بار این اقدام در دسامبر 2015 با استفاده از ابزار جدید رمز گذاری جاوا به نام Cknife صورت گرفت. این پوسته جدید وب به کاربران اجازه میدهد از طریق برنامههای جاوا، PHP، ASP و ASP.NET با سرور مورد نظر ارتباط داشته باشد.
با توجه به بررسیهای صورت گرفته در مورد وب شلهای مورداستفاده به این نتیجه میرسیم که وب شلهای کارآمد در سال 2013 تابهحال از چرخه استفاده خارج شدهاند. باید به این نکته توجه کرد که بررسیهای اخیر نشان میدهد تابهحال از این وب شلها بهعنوان تهدیدات پایدار و پیشرفته (APT) در برابر وب سرورها استفاده شده است. در این میان یک نکته مشترک بین Cknife و وب شل موردنظر وجود دارد که شامل درخواست HTTP در این پوسته جدید است. بررسیهای اخیر نشان میدهد این است که در پوسته نوشته شده از زبان C++ استفاده شده است.
علاوه بر این Cknife با استفاده از رابط کاربری گرافیکی با پوسته آلوده از طریق آدرسهای HTTP ارتباط برقرار میکند. نویسندگان Cknife بر این باورند که در ماههای آینده در رابط برنامهنویسی خود از پشتیبانی HTTPS استفاده میکنند.
از قابلیتهای اصلی Cknife این است که به کاربران اجازه اتصال به سرورهای متعدد را فقط برای یک بار میدهد. این اقدام باعث میشود که کاربر برای دسترسی به خط فرمان از راه دور این قابلیتها را داشته باشد.