Admin
Администратор
Злоумышленники активно используют две уязвимости в платформе управления резервным копированием AhsayCBS для установки веб-шеллов и майнинга криптовалюты. Одна из уязвимостей позволяет обойти аутентификацию, а другая — выполнить произвольные команды на уровне операционной системы. Эти проблемы затрагивают даже последнюю версию AhsayCBS 10.3.4, хотя разработчики утверждали, что они были исправлены в версии 10.3.2. Атаки были зафиксированы 7 октября и затронули как минимум пять организаций. После получения доступа злоумышленники устанавливают веб-шеллы и майнеры криптовалюты, маскируя их под легитимные процессы. Для сокрытия майнинга используется скрипт, который останавливает процесс майнинга при открытии диспетчера задач и возобновляет его после закрытия. Эксперты рекомендуют администраторам ограничить доступ к интерфейсу управления AhsayCBS только доверенным IP-адресам и провести проверку на наличие компрометации. В случае обнаружения атаки рекомендуется восстановить систему из безопасной резервной копии.