RESURGE マルウェアはルートキットと Web シェル機能を使用して Ivanti の欠陥を悪用します from thehackernews.com
security summaryRESURGE と呼ばれる新しいマルウェアが、再起動に耐え、アカウント ログ ファイルを操作する能力で知られる「SPAWNCHIMERA」に対して米国で導入されました。
このマルウェアには、Web シェルによる認証情報の収集やアカウントの作成を可能にするなど、その動作を変更する 3 つの新しいコマンドも含まれています。
特にこの脆弱性は、Silk タイフーンと呼ばれる電子メール ボットネットのアップデートに取り組んでいたセキュリティ研究者によって発見されました。
これは、Ivanti Connect Secure の Windows バージョンが今月初めにリリースされた後に行われます。



コメント