
Backdoor Mistic i lidhur me KongTuke, i zbuluar në fushatat ClickFix dhe ModeloRAT
Studiuesit e sigurisë kanë identifikuar një backdoor të ri të quajtur Mistic, i lidhur me aktorin kërcënues KongTuke dhe i përdorur në dy fushata të veçanta sulmi të quajtura ClickFix dhe ModeloRAT, duke ngritur shqetësime të reja për pronarët e faqeve të internetit dhe ekipet e IT.
Studiuesit e sigurisë kibernetike kanë zbuluar një pjesë të re të softuerit keqdashës, ose malware, të njohur si backdoor, të cilin e kanë quajtur Mistic. Sipas një raporti nga The Hacker News, ky backdoor është lidhur me një aktor kërcënues, ose një individ ose grup përgjegjës për sulme kibernetike, i identifikuar si KongTuke. Backdoor u vu re duke u përdorur në dy fushata të veçanta sulmi të quajtura ClickFix dhe ModeloRAT. Një backdoor është një lloj malware që lejon një sulmues të fitojë dhe të mbajë fshehurazi akses në një kompjuter ose server të komprometuar, duke anashkaluar kontrollet normale të sigurisë. Zbulimi ka rëndësi sepse backdoor-et mund të përdoren për të vjedhur të dhëna, për të instaluar më shumë malware, ose për të marrë nën kontroll faqet e internetit dhe infrastrukturën e hostingut.
Lidhja me një aktor specifik kërcënues, KongTuke, sugjeron se këto fushata janë të koordinuara dhe ndoshta të synuara, jo të rastësishme. Fushatat e sulmit janë seri sulmesh kibernetike të lidhura që ndajnë një qëllim, mjet ose profil viktimash të përbashkët. Në këtë rast, backdoor Mistic duket të jetë një mjet i përdorur nga KongTuke në dy përpjekje të ndryshme, ClickFix dhe ModeloRAT. Megjithëse burimi nuk detajoi se si shpërndahet backdoor ose cilat janë aftësitë e tij të sakta, fakti që është i ri dhe përdoret aktivisht në fushata do të thotë se ekipet e sigurisë duhet ta trajtojnë atë si një kërcënim të gjallë. Për pronarët e faqeve të internetit, kjo është një kujtesë se sulmuesit zhvillojnë vazhdimisht mënyra të reja për të kaluar mbrojtjet dhe për të mbajtur akses të fshehtë në serverët e uebit.
Backdoor-et si Mistic janë veçanërisht të rrezikshëm për bizneset që mbështeten në faqet e internetit dhe shërbimet online. Pasi një sulmues implanton një backdoor, ai mund të kthehet në çdo kohë për të vjedhur informacionin e klientëve, për të dëmtuar faqet, për të dërguar spam, ose për të përdorur serverin për të sulmuar të tjerë. Për klientët e hostingut të menaxhuar WordPress, një faqe e komprometuar mund të çojë në futjen në listën e zezë nga motorët e kërkimit, humbjen e besimit të klientëve dhe madje probleme ligjore nëse të dhënat ekspozohen. Mjedisi i hostingut është një objektiv i zakonshëm sepse shpesh përmban të dhëna të vlefshme dhe mund të përdoret si një shkallë për sisteme të tjera. Kjo është arsyeja pse monitorimi i sigurisë dhe arnimi i shpejtë janë thelbësore.
Megjithëse detajet e plota teknike të backdoor Mistic nuk janë ende publike, modeli i emërtimit të fushatave (ClickFix, ModeloRAT) sugjeron se studiuesit po gjurmojnë operacione të shumta të lidhura. ModeloRAT ndoshta i referohet një trojani të aksesit në distancë, një lloj malware që i jep një sulmuesi kontroll në distancë mbi makinën e viktimës. ClickFix mund të jetë një fushatë e fokusuar në mashtrimin e përdoruesve për të klikuar lidhje keqdashëse ose për të rregulluar probleme false. Pavarësisht nga taktikat specifike, mësimi themelor është se softueri keqdashës evoluon shpejt dhe mbrojtësit duhet të qëndrojnë vigjilentë. Rezervimet e rregullta, aksesi me privilegje minimale dhe segmentimi i rrjetit janë praktika standarde që reduktojnë ndikimin e një infeksioni backdoor.
Për pronarët e faqeve të internetit dhe ekipet e IT, mbrojtja nga ky lloj kërcënimi nënkupton adoptimin e një qasjeje sigurie me shtresa. Mbani të përditësuar të gjithë softuerin, përdorni autentifikim të fortë, monitoroni për ndryshime të pazakonta në skedarë dhe konsideroni një mur zjarri aplikacioni ueb për të filtruar trafikun keqdashës. Për ata që duan mbrojtje pa ndërhyrje, një ofrues hosting i menaxhuar si AEU Hosting (albhosting.eu) ofron hosting WordPress që është i siguruar nga fillimi në fund, duke përfshirë monitorim proaktiv dhe forcim kundër teknikave të zakonshme të backdoor. Duke ndërmarrë këto hapa, ju mund të reduktoni gjasat që një kërcënim i ri si Mistic të gjejë vend në sistemet tuaja.
Si të Mbroheni
- Përditësoni rregullisht të gjithë softuerin në kompjuterin dhe faqen tuaj të internetit, duke përfshirë sistemin tuaj të menaxhimit të përmbajtjes dhe çdo shtojcë, për të mbyllur vrimat e sigurisë që backdoor-et shpesh përdorin.
- Aktivizoni autentifikimin me dy faktorë për administratorin e faqes tuaj dhe llogaritë e hostingut, në mënyrë që edhe nëse një fjalëkalim vidhet, sulmuesit të mos mund të hyjnë lehtë.
- Kërkoni nga ofruesi juaj i hostingut ose një profesionist i sigurisë të skanojë faqen tuaj për skedarë ose ndryshime të papritura në kod, të cilat mund të jenë shenja të një backdoor.
- Shmangni shkarkimin e temave, shtojcave ose softuerëve nga burime jozyrtare dhe verifikoni gjithmonë që çdo program që instaloni vjen nga një zhvillues i besuar.