Миллионы компьютеров под угрозой от Shellshock
 37
НОВОСТИ И МНЕНИЯ
В РЕАЛЬНОМ ВРЕМЕНИ

ПОСЛЕДНИЕ НОВОСТИ

15.08.2018  

В Кишиневе прошел публичный отчет о впервые проведенных в городе раскопках

15.08.2018  

Активно используемый в Молдове гербицид официально признан причиной возникновения рака

15.08.2018  

Минюст и Генпрокуратура скрыли факт жестокого избиения подследственного в кишиневском СИЗО-13

15.08.2018  

Власти вводят всеобщие каникулы с целью сорвать протест оппозиции

15.08.2018  

Молдова стала одной из причин предложенных новых санкций США в отношении России

15.08.2018  

Скончался «отец» Чебурашки и Кота Матроскина
все новости

Миллионы компьютеров под угрозой от Shellshock

Опубликовано : 27 сентябрь 2014 г. 11:46 | Просмотров: 1750 | Категория: Криминал

Миллионы интернет-серверов оказались под угрозой из-за системной ошибки Shellshock, которая позволяет хакерам запустить на взломанном компьютере любые команды.

По оценкам экспертов, на сегодняшний день тысячи серверов оказались уязвимы из-за прорехи Shellshock, а сотни других были использованы для массовой рассылки спама.

Количество взломов, вероятнее всего, будет расти, так как в сети распространен код, с помощью которого можно эксплуатировать этот баг.

Shellshock был обнаружен в командной оболочке Bash, которая широко используется операционной системой Unix и разработанных на ее основе вариантов, включая Linux и систему OC X, которой пользуются продукты компании Apple.

Баг Shellshock позволяет сетевым злоумышленникам подключаться к компьютерам жертв и управлять ими, создавая компьютерные сети или ботнеты.

Ранее группа хакеров с помощью Shellshock разослала компании Akamai Technologies огромное количество спама, пытаясь вывести ее из строя. Другие злоумышленники использовали ботнеты для поиска новых уязвимых для проникновения компьютеров.

Данные об этом были получены компаниями по компьютерной безопасности, использовавшими технологию так называемых "honeypots" или расставленных скрытых "ловушек", чтобы специально подвергнуться взлому.

Как рассказал Джейми Бласко, сотрудник компании AlienVault, обеспечивающей компьютерную безопасность, их "ловушки" выявили сканирование команд и атаки с использованием Shellshock. Сканирование проинформировало хакеров о том, что сервер уязвим, за чем последовали попытки установить на нем вирус и дать тем самым хакерам полный над ней контроль.

По словам специалиста по компьютерной безопасности Каспара Линдегаарда из компании Secunia, из-за тех потенциальных возможностей, которые дает Shrellshock хакерам, он более опасен, чем обнаруженный в апреле этого года баг Heartbleed.

"Heartbleed только позволял хакерам извлекать какую-то информацию, - сказал Линдегаард сайту технологических новостей The Register. – Этот же дает возможность отдавать команды и брать под свой контроль серверы и операционные системы".

Из-за этой потенциальной угрозы команда, отвечающая за кибербезопасность правительственных сайтов в Британии, выпустила предупреждение всем агентствам и учреждениям, призывая дать Shellshock самый высокий уровень опасности.

США и Канада тоже выпустили подобные предупреждения и призвали компьютерщиков как можно скорее выпустить соответствующий "патч".

Согласно самым первым сообщениям, до 500 млн компьютеров могло подпасть под удар нового бага, однако новые данные позволяют предположить, что это число значительно меньше, так как для того, чтобы хакеры смогли им воспользоваться, нужно чтобы совпал целый ряд условий.

"Shellshock может затронуть неизмеримое число компьютеров и систем, однако нужны особые условия для того, чтобы начать успешно ими дистанционно управлять", - сказала Джен Эллис из компании по безопасности Rapid7.

Специалисты полагают, что в ближайшие недели и месяцы станет понятнее, насколько широк охват Shellshock и его реальная угроза.



Источник: BBC

Метки к статье: запустить, хакерам, позволяет, взломанном, компьютере, команды, любые, которая, Shellshock, серверов, интернет, оказались, угрозой, ошибки, системной, Миллионы

| Версия для печати



Похожие новости
КРИМИНАЛ
АРХИВ ТРАНСЛЯЦИЙ
LIVE // 10.00 Заседание Бельцкого муниципального совета по вопросу референдума о доверии мэру Бельц Ренато Усатому
LIVE // 20:00 Очередное разоблачение преступной деятельности лидера Демпартии Владимира Плахотнюка (ВИДЕО)
Признательные показания Виталия Проки о подготовке заказного убийства Горбунцова (ВИДЕО)
LIVE // Протест у Резиденции Додона 21.07.2017
все трансляции
САМЫЕ ПОСЕЩАЕМЫЕ
Планами Украины перекрыть Днестр возмущены и в украинской дельте Днестра
Плахотнюк обвинен в садистском унижении офицеров полиции, заставив их сторожить свой двор
Евросоюз впервые вводит финансовые санкции в отношении молдавских властей
Помощница Плахотнюка вручила Дональду Трампу поручительство от Додона
МВФ распространил Экстренное сообщение в связи с действиями властей Молдовы
В центре Кишинева проходит многотысячная акция протеста
Полицейский-соучастник убийства руководил операцией по запрету доступа граждан на заседание ЦИК
Циничное заявление Плахотнюка по поводу отмены результатов выборов
ВЛАСТЬ
Власти вводят всеобщие каникулы с целью сорвать протест оппозиции
09.08.2018  Додон безоговорочно утвердил инициативу Плахотнюка об амнистии капитала
07.08.2018  Один из лидеров протестного движения настаивает на теории превосходства коренной нации
07.08.2018  Посольство США вынуждено по–дипломатически реагировать на очередные фантазии Додона
ЛЮДИ
Скончался «отец» Чебурашки и Кота Матроскина
13.08.2018  WhatsApp станет более доступным для спецслужб
10.08.2018  Еврейская община Молдовы вынуждена отреагировать после агрессивных выпадов Шора
30.07.2018  Ткачук: Китч и идейный примитив стали сутью додоновского правления
БИЗНЕС
Перевозчики потребовали повышения тарифов на пассажирские перевозки
27.06.2018  Румынская государственная авиакомпания показала свою незаинтересованность к молдавскому рынку перевозок
09.06.2018  Flatfy.md – сервис для эффективного решения жилищных вопросов
29.03.2018  Распродажа на Алиэкспресс - занятие для умных шопоголиков
КРИМИНАЛ
Минюст и Генпрокуратура скрыли факт жестокого избиения подследственного в кишиневском СИЗО-13
01.08.2018  Полиция Молдовы обеспечила спецоперацию спецслужб Приднестровья под Кишиневом
23.07.2018  Призывы Шора к расправе стали предметом запроса в Прокуратуру
23.07.2018  В Молдове налажена преступная схема вывоза товаров двойного назначения