国际黑客设法闯入了巴西联邦公共部(MPF)的服务器。 现在,他们在深层网络上出售比特币访问权限。
网络犯罪分子要求的金额为4,500美元,约合24,300雷亚尔。
Web Shell访问
根据周一(21日)在Ciso Advisor门户上发表的一篇文章,黑客正在出售“ Web Shell”访问权限,并且仅接受比特币作为付款。
Web Shell是允许远程访问和控制Web服务器的恶意接口。 因此,攻击者能够在服务器上执行任意命令。
因此,为了表明您确实有权访问服务器,黑客提供了XMPP联系人。 它是用于即时消息传递系统的开放,可扩展的协议。
但是,黑客表示,他只会与真正有兴趣获得对MPF服务器访问权限的任何人进行联系。
网络罪犯还解释说,买方应通过将主题设置为“强积金使用权”来开始谈判。
同样根据Ciso Advisor的说法,该公告于9月20日发布,标签为“ access”。 网络犯罪分子在论坛上发布了要约,以讨论FTP,shell,root,数据库和sql注入。
MPF服务器容易受到攻击
行业专家AndréLuna解释说,出售这种资源表明该服务器很容易受到攻击。
因此,它已经被黑客攻击,并且利用Web Shell,攻击者可能可以访问root(该进程可以执行默认配置中通常不可用的特权命令)。
“另一方面,网络外壳非常脆弱。 根据类型,可以轻松找到它。 但是那个卖家可能在网站的文件夹中散布着多个贝壳。 因此,如果任何系统管理员找到其中一个Web Shell,攻击者便可以使用其他分散的Web Shell,” Luna解释说。
另请阅读:自2017年以来,比特币从未连续三个季度上涨
另请阅读:比特币在加密货币市场中占据93.5%的主导地位
另请阅读:福布斯:比特币可能会急剧下跌至周五
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。