История с неисправленной уязвимостью в панели управления Plesk получила продолжение - сообщается о выявлении следов построения ботнета, в котором для проникновения использована указанная проблема безопасности. Размещаемый после атаки управляющий код, а также скрипты для поражения новых систем, написаны на Perl и координируются через IRC-канал. В процессе изучения поведения ботнета (был получен доступ к управляющему серверу) было выявлено около 900 обращений к уязвимой версии Plesk, по предварительной оценке за час наблюдения было поражено примерно 40 новых серверов.
Дополнение: уязвимость активно эксплуатировалась задолго до публичного обнародования эксплоита, в частности
следы эксплуатации уязвимости наблюдались ещё в феврале.
|