Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Киберпреступники взламывают серверы через уязвимость в Atlassian Confluence Server

29/04/19

AtlassianКритическая уязвимость в Atlassian Confluence Server активно эксплуатируется киберпреступниками для удаленного взлома Linux- и Windows-серверов. На скомпрометированные серверы злоумышленники устанавливают вымогательское ПО GandCrab и троян Dofloo (другие названия AES.DDoS и Mr. Black).

Речь идет об уязвимости внедрения шаблонов (template injection) в Widget Connector (CVE-2019-3396), позволяющей удаленному атакующему осуществить обход каталога и выполнить произвольный код на установках Confluence Server или Data Center.

Как сообщает исследователь безопасности Аугусто Ремиллано (Augusto II Remillano) из компании Trend Micro, производитель выпустил патч для уязвимости 20 марта нынешнего года и настоятельно рекомендовал пользователям его установить.

В настоящее время для уязвимости доступно множество эксплоитов. Первый появился 10 апреля, и киберпреступники сразу же добавили его в свой арсенал. Начались массовые сканирования в поисках уязвимых установок Confluence Server и Data Center с целью заражения их вымогательским ПО GandCrab.

Скомпрометировав сервер, злоумышленники загружают с подконтрольной им машины набор инструментов Empire PowerShell, с помощью которого загружают заархивированную версию GandCrab. По данным специалистов из Alert Logic, для обхода обнаружения используется CertUtil LOLBin.

Через уязвимость CVE-2019-3396 злоумышленники также устанавливают вредоносное ПО Dofloo. Вредонос позволяет объединять большое количество взломанных серверов в ботнеты для DDoS-атак (с применением SYN, LSYN, UDP, UDPS и TCP-флуда) и майнинга криптовалюты.

Темы:сервераУгрозыGandCrab
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...