کشف بدافزار جدیدی علیه سرورهای آپاچی و Nginx
موسسه خبری سایبربان: با توجه به یافتههای محققان شرکت امنیتی IntelCrawler، بدافزار جدیدی که به عنوان یک ماژول برای سرورهای آپاچی و Nginx عمل میکند توسط مجرمان سایبری فروخته میشود. این بدافزار Effusion نامیده میشود و میتواند به سایت هایی که بر روی وب سرورهای در معرض خطر میزبانی میشوند، کدی را تزریق کند.
با استفاده از تزریق محتوی دلخواه به این وب سایت ها، مهاجمان میتوانند بازدیدکنندگان را به سمت وب سایتهای مخرب هدایت کنند یا حملات مهندسی اجتماعی را راه اندازی نمایند.
ماژول Effusion بر روی Nginx نسخه 0.7 تا نسخه 1.4.4 و بر روی آپاچی در حال اجرا بر روی نسخههای 32 بیتی و 64 بیتی لینوکس یا FreeBSD کار میکند.
این بدافزار میتواند کدهای خرابکار را بر روی محتوی استاتیک از انواع خاص MIME از جمله جاوا اسکریپت و HTML تزریق کند. مهاجمان میتوانند پیکربندی به روز رسانیها را اعمال نمایند و از راه دور تغییرات کد را کنترل نمایند.
این بدافزار میتواند بررسی کند که آیا میتواند دسترسی root داشته باشد یا خیر و در صورتی که دسترسی root بدست آورد میتواند به مهاجمان اجازه دهد تا کنترلهای قویتری را بر روی سیستم داشته باشند. هم چنین این بدافزار میتواند پس از آن که فرآیندی مشکوک در سیستم کشف شود به منظور پنهان کردن خود، محتوی تزریق شده را حذف نماید.
با وجود آن که این بدافزار، اولین بدافزاری نیست که ماژول آپاچی را مورد هدف قرار میدهد اما یکی از معدود بدافزارهایی است که همزمان سرور وب Nginx را مورد هدف قرار داده است.