Национальная служба реагирования на компьютерные инциденты KZ-CERT обнаружила веб-шелл на одном из интернет-ресурсов частных образовательных учреждений, сообщает prosud.kz. Веб-шелл (web-shell) — вредоносный скрипт, который представляет собой серьезную угрозу безопасности, используется злоумышленниками для управления интернет-ресурсами или веб-серверами. Для размещения скрипта чаще всего используются уязвимости в коде сайта или подбор паролей. Загрузка веб-шелла осуществляется из-за уязвимостей приложения или неправильной конфигурации. В ходе анализа инцидента информационной безопасности специалисты выявили более 40 интернет-ресурсов, которые находятся на веб-сервере и, вероятно, уже были скомпрометированы. Веб-шелл поддерживает 22 различных набора символов и шифрует исходный код с помощью ключа при загрузке, но не содержит этот ключ в полученном файле. Кроме того, веб-шелл имеет скрытый режим и позволяет работать с различными задачами без перезагрузки страницы и потери данных, – прес
Уязвимость одного казахстанского сайта стала причиной компрометации еще 40 сайтов
28 марта 202328 мар 2023
3
2 мин