พบช่องโหว่บน IIS อาจถูกแฮกเกอร์ขโมย รหัสผ่าน MS Exchange

ทีมนักวิจัยด้านความปลอดภัยจาก Kaspersky ชื่อ Paul Rascagneres และ Pierre Delcher ได้ตรวจพบแฮกเกอร์ได้พยายามติดตั้งโค้ดไบนารี่ที่ออกแบบมาพิเศษ ในรูปแบบโมดูลเว็บเซิร์ฟเวอร์อย่าง Internet Information Services (IIS) โดยเรียกชื่อว่า “Owowa” บนเซิร์ฟเวอร์ Microsoft Exchange Outlook Web Access โดยมีเป้าหมายในการขโมยข้อมูลรหัสผ่านและเปิดช่องโหว่ให้รันโค้ดคำสั่งได้จากระยะไกล ซึ่งนักวิจัยฯ ระบุว่า “Owowa พัฒนาขึ้นด้วยโค้ด C# บน .NET v4.0” ซึ่งพัฒนามาเพื่อให้สามารถโหลดเข้ามาอยู่ในรูปแบบโมดูลบนเว็บเซิร์ฟเวอร์ IIS ที่ใช้สำหรับดึงข้อมูลของ Outlook Web Access (OWA) บน Exchange โดยเฉพาะ ซึ่งมีการจารกรรมรหัสผ่านที่ผู้ใช้ป้อนเข้ามาในหน้าล็อกอินของ OWA และเปิดช่องให้รันคำสั่งบนเซิร์ฟเวอร์ดังกล่าวได้ ส่งผลให้แฮกเกอร์สามารถเข้าถึงข้อมูลส่วนตัวหน้า Login หน้า OWA และสามารถควบคุมบนเซิร์ฟเวอร์ของเหยื่อได้

ซึ่งรูปแบบการโจมตีชนิดนี้เคยเกิดขึ้นมาแล้ว ในเดือนสิงหาคม 2021 อย่างไรก็ตาม ผู้ที่ใช้งาน เซิร์ฟเวอร์ Microsoft Exchange Outlook หมั่นติดตามข่าวสารเป็นประจำ เพื่อลดความเสี่ยงในการถูกโจมตี

ที่มา: https://thehackernews.com/2021/12/hackers-using-malicious-iis-server.html https://www.enterpriseitpro.net/hacker-use-malicious/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top