Начиная со Windows NT 3.51 1995 года выпуска, система Windows всегда содержит расширяемый веб-сервер Internet Information Services (IIS). По умолчанию он не активен, но при этом может открыть систему для внешних атак. Недавно такие атаки обнаружила компания Symantec.Backdoor.Frebniis представляет собой новую скрытую вредоносную программу. Она использует уязвимость в IIS для внедрения бэкдора в веб-серверы на Windows. Неизвестные злоумышленники активно применяют программу на Тайване. Для успешного заражения системы хакерам нужен доступ к серверу IIS. Аналитики Symantec пока не выяснили, как они получили этот доступ.Frebniis использует функцию, известную как буферизация событий неудачных запросов (FREB). IIS применяет её для сбора данных о запросах, включая исходный IP-адрес и порт, заголовки HTTP с файлами куки и т.д. Собранные данные помогают администраторам устранять неполадки с невыполненными запросами, обнаруживая причины определённых кодов состояния HTTP. Другая функция, Failed Req
Скрытое вредоносное ПО Frebniis открывает бэкдор на веб-серверах на Windows
18 февраля 202318 фев 2023
20
1 мин