พบช่องโหว่บน IIS อาจถูกแฮกเกอร์ขโมย รหัสผ่าน MS Exchange

ทีมนักวิจัยด้านความปลอดภัยจาก Kaspersky ชื่อ Paul Rascagneres และ Pierre Delcher ได้ตรวจพบแฮกเกอร์ได้พยายามติดตั้งโค้ดไบนารี่ที่ออกแบบมาพิเศษ ในรูปแบบโมดูลเว็บเซิร์ฟเวอร์อย่าง Internet Information Services (IIS) โดยเรียกชื่อว่า “Owowa” บนเซิร์ฟเวอร์ Microsoft Exchange Outlook Web Access โดยมีเป้าหมายในการขโมยข้อมูลรหัสผ่านและเปิดช่องโหว่ให้รันโค้ดคำสั่งได้จากระยะไกล ซึ่งนักวิจัยฯ ระบุว่า “Owowa พัฒนาขึ้นด้วยโค้ด C# บน .NET v4.0” ซึ่งพัฒนามาเพื่อให้สามารถโหลดเข้ามาอยู่ในรูปแบบโมดูลบนเว็บเซิร์ฟเวอร์ IIS ที่ใช้สำหรับดึงข้อมูลของ Outlook Web Access (OWA) บน Exchange โดยเฉพาะ ซึ่งมีการจารกรรมรหัสผ่านที่ผู้ใช้ป้อนเข้ามาในหน้าล็อกอินของ OWA และเปิดช่องให้รันคำสั่งบนเซิร์ฟเวอร์ดังกล่าวได้ ส่งผลให้แฮกเกอร์สามารถเข้าถึงข้อมูลส่วนตัวหน้า Login หน้า OWA และสามารถควบคุมบนเซิร์ฟเวอร์ของเหยื่อได้

ซึ่งรูปแบบการโจมตีชนิดนี้เคยเกิดขึ้นมาแล้ว ในเดือนสิงหาคม 2021 อย่างไรก็ตาม ผู้ที่ใช้งาน เซิร์ฟเวอร์ Microsoft Exchange Outlook หมั่นติดตามข่าวสารเป็นประจำ เพื่อลดความเสี่ยงในการถูกโจมตี

ที่มา: https://thehackernews.com/2021/12/hackers-using-malicious-iis-server.html https://www.enterpriseitpro.net/hacker-use-malicious/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top