Tags:
Node Thumbnail

บริษัทความปลอดภัย Trend Micro ออกมาเตือนมัลแวร์ BKDR_JAVAWAR.JG ซึ่งสร้างขึ้นมาเพื่อโจมตีเซิร์ฟเวอร์สาย Java (ทั้งกลุ่มที่เป็น Java Servlet อย่าง Tomcat และกลุ่มที่เป็น Java HTTP)

การทำงานของมัลแวร์ตัวนี้คือเจาะเข้าไปยัง Tomcat Web Application Manager โดยใช้วิธีเดารหัสผ่าน แล้วฝังไฟล์ web application archive (WAR) เพื่อเป็น backdoor ของระบบ จากนั้นไฟล์ JSP ของเซิร์ฟเวอร์นี้จะถูกฝัง backdoor ให้ผู้ประสงค์ร้ายเข้ามาควบคุมเครื่องได้

มัลแวร์ตัวนี้ทำงานบนเซิร์ฟเวอร์ Java สายวินโดวส์ ซึ่งก็นับตั้งแต่ Windows 2000 มาจนถึง Windows 7 ทางแก้คือผู้ดูแลระบบต้องตั้งรหัสผ่านที่เข้มแข็ง และหมั่นอัพเดตแพตช์อยู่เสมอครับ

ที่มา - Trend Micro via PC World

Get latest news from Blognone

Comments

By: Power Puff Guys
Android
on 31 December 2012 - 13:04 #523662

แล้ว Jerry ไปไหนละ !

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 31 December 2012 - 13:37 #523664
Be1con's picture

จาวาเร็วส์


Coder | Designer | Thinker | Blogger

By: best
iPhoneAndroid
on 31 December 2012 - 15:18 #523680

ติดตั้งบน linux รอด แล้วซินะ

By: TheOne
iPhoneWindows Phone
on 31 December 2012 - 21:51 #523760
TheOne's picture

ระบบจะถูกเจาะก็ต่อเมื่อมัลแวร์ตัวนี้เดา password ถูกสินะ

By: tomyum
ContributorAndroidWindows
on 1 January 2013 - 00:57 #523791
tomyum's picture

เล่น Java Production บนวินโดวส์เซิร์ฟเวอร์ แค่คิดก็บาปแล้ว

By: nextman13
AndroidBlackberryUbuntuWindows
on 1 January 2013 - 11:00 #523814

ใช้ tomcat เป็นหลักเลยครับ

By: mr_tawan
ContributoriPhoneAndroidWindows
on 2 January 2013 - 05:32 #524047
mr_tawan's picture

bruteforce วิธีง่าย ๆ แต่ได้ผล


  • 9tawan.net บล็อกส่วนตัวฮับ