Κυριακή, 5 Απριλίου, 17:18
Αρχική inet Hackers πουλάνε πρόσβαση σε backdoored server μέσω RDP

Hackers πουλάνε πρόσβαση σε backdoored server μέσω RDP

Εγκληματίες του διαδικτύου προσφέρουν απομακρυσμένη πρόσβαση σε παραβιασμένα IT συστήματα μέσω RDP για μόλις 10 δολάρια, ενδεχομένως επιτρέποντας στους επιτιθέμενους να κλέψουν πληροφορίες, να καταστρέψουν τα συστήματα, να αναπτύξουν ransomware και πολλά άλλα.

hackers sell backdoored rdp

Οι ερευνητές του McAfee Labs πρωτοανακάλυψαν την πώληση RDP στοιχείων στο dark web και σε υποκοσμικά forums, ενώ παρατήρησαν ότι αρκετοί από τους πωλητές, έχουν δεκάδες χιλιάδες παραβιασμένα συστήματα έτοιμα για πώληση.

Το RDP είναι ένα εργαλείο απομακρυσμένης διαχείρισης, και περιλαμβάνεται σε όλες τις εκδώσεις των Windows. Συνήθως χρησιμοποιείται για υποστήριξη πελατών και για την διαχείριση server, μέσω δικτύου (τοπικού ή όχι). Εάν πάρουν πρόσβαση λάθος χέρια σε ένα σύστημα, τα αποτελέσματα μπορεί να είναι καταστροφικά. Σαν παράδειγμα οι ερευνητές έδωσαν το SamSam ransomware που κυκλοφόρησε νωρίτερα το 2018, το οποίο μεταδίδεται μέσω RDP.

Η παροχή RDP πρόσβασης είναι ένα μεγάλο bonus για έναν hacker, καθώς δεν χρειάζεται να εισχωρήσει στο σύστημα μέσω phishing emails ή με άλλο τρόπο.

Τα συστήματα που είναι προς πώληση κυμαίνονται από Windows XP μέχρι και Windows Server 2012, τα οποία είναι και τα πιο σύνηθες. Επιπλέον οι πωλητές μαζί με την πώληση, παρέχουν συμβουλές και οδηγούς για το πως να μην γίνει αντιληπτός ο αγοραστής.

Μετά από ανάλυση στις IP από 3 παραβιασμένα συστήματα που αγοράσαν οι ερευνητές, παρατήρησαν ότι οι servers βρίσκονταν εντός ενός διεθνούς αεροδρομίου. Δυο από τους 3 server, φάνηκε ότι είχαν 3 users εγκατεστημένους, εκ των οποίων ο ένας ήταν ο Administrator, που πιστεύεται ότι ήταν από την εταιρεία ασφαλείας του αεροδρομίου.

Οι ερευνητές προτείνουν την απαγόρευση της απομακρυσμένης διαχείρισης RDP του υπολογιστή καθώς επίσης προτείνει στους διαχειριστές των server να  παρατηρούν συχνά τους users που χρησιμοποιούν τις υπηρεσίες τους, αλλά και τις IP από τις οποίες συνδέονται.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

Zoom: Χιλιάδες εγγραφές τηλεδιασκέψεων ανέβηκαν στο YouTube

Τα ζητήματα σχετικά με την ιδιωτικότητα δείχνουν να μην έχουν τέλος για την εφαρμογή τηλεδιασκέψεων Zoom. Όπως...

Πώς μπορείτε να συνδέσετε ένα μικρόφωνο στο MacBook σας;

Πολλοί άνθρωποι που ξαφνικά πρέπει να πραγματοποιούν βιντεοκλήσεις ή τηλεδιασκέψεις, είτε για την δουλειά τους είτε για online μαθήματα, έρχονται καθημερινά αντιμέτωποι...

COVID-19: Οργανισμοί ανθρωπίνων δικαιωμάτων προειδοποιούν τις κυβερνήσεις που παρακολουθούν πολίτες

Ο COVID-19 έχει αναγκάσει πολλές κυβερνήσεις να πάρουν ακραία μέτρα, όπως να παρακολουθούν τους πολίτες. Περίπου 110...

Απομακρυσμένη εργασία: Πώς μπορούν να “επιβιώσουν” οι επιχειρήσεις;

Η απομακρυσμένη εργασία είναι μία πολιτική που ακολουθούν επιχειρήσεις όλων των μεγεθών ενόψει της πανδημίας του Κορωνοϊού. Τις τελευταίες εβδομάδες έχει σημειωθεί...

Samsung: Δωρεά αξίας $ 29 εκατομμυρίων για την μάχη ενάντια στον κορωνοϊό

Η Samsung Electronics προχώρησε σε μια δωρεά αξίας $ 29 εκατομμυρίων σε κυβερνήσεις και κοινότητες που έχουν...

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι;

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι; Έχετε αναρωτηθεί αν αυτές τις μέρες -λόγω πανδημίας η πλειοψηφία εργάζεται από...

Επιθέσεις Ransomware και DDoS: Οι κυβερνοεγκληματίες εντείνουν τις δραστηριότητές τους εν μέσω του κορωνοϊού

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν τις ανησυχίες γύρω από την επιδημία του κορωνοϊού σε μια προσπάθεια μεγιστοποίησης του αντίκτυπου των επιθέσεων...

Ερευνητές προτείνουν μέθοδο παρακολούθησης του κορωνοϊού μέσω των smartphone

Καθώς ο COVID-19 συνεχίζει να εξαπλώνεται, οι ερευνητικές ομάδες σε ολόκληρο τον κόσμο χρησιμοποιούν το χρόνο και τις δεξιότητές τους για να...

Το μήνυμα της Zoom προς τους πελάτες της για τα θέματα ασφαλείας

Μετά την πρόσφατη ανακάλυψη των κενών ασφαλείας στην εφαρμογή Zoom, η εταιρεία δημοσίευσε μία επίσημη απάντηση προς...

Cache: Κρυμμένα αρχεία στην προσωρινή μνήμη επιβραδύνουν το Google Chrome

Το Google Chrome ανήκει στην κατηγορία των πιο δημοφιλών browsers και χρησιμοποιείται από μεγάλο ποσοστό χρηστών. Ωστόσο, έχει ένα σημαντικό αρνητικό χαρακτηριστικό...