شناسایی بدافزار WatchDog
به گزارش کارگروه امنیت سایبربان؛ محققان شرکت پالوآلتونتورک به تازگی بدافزاری به نام واچ داگ (WatchDog) شناسایی کردند که اقدام به استخراج ارز دیجیتال میکند.
این بات نت که از سال 2019 فعالیت خود را آغاز کرده به زبان Go نوشتهشده و سیستمهایی را که با سیستمعاملهای ویندوز و لینوکس کار میکنند آلوده می سازد.
واچ داگ که در نقش ماینر اقدام به استخراج ارز دیجیتال میکند، 500 تا 1000 سیستم آلوده را تحت کنترل خود دارد. طبق معمول نقطه نفوذ هکرها نیز نسخههای قدیمی اپلیکیشنهای سازمانی هستند.
اپراتورهای این بدافزار از 33 اکسپلویت جهت بهره برداری از 32 آسیبپذیری معروف در محصولات زیر استفاده میکنند:
Drupal
Elasticsearch
Apache Hadoop
Redis
Spring Data Commons
SQL Server
ThinkPHP
Oracle WebLogic
ازآنجاییکه مهاجمان در سیستمهای آلوده اقدام به استخراج ارز دیجیتال میکنند، درآمد آنها در حال حاضر 209 مونرو (حدودا معادل 32000 دلار) برآورد شده است.