Log4j-Log4Shell: हमलावर स्थायी सर्वर एक्सेस के लिए भेद्यता का उपयोग करते हैं
सोफोसलैब्स के शोधकर्ताओं ने तीन बैकडोर और चार क्रिप्टोमिनर्स की खोज की, जो लगातार पहुंच हासिल करने के लिए बिना पैच वाले वीएमवेयर होराइजन सर्वर को लक्षित कर रहे हैं। Sophos आज Log4j Log4Shell भेद्यता पर अपना नवीनतम शोध जारी कर रहा है। हमलावर इनका उपयोग बैकडोर एम्बेड करने और पैच न किए गए VMware क्षितिज सर्वर को स्क्रिप्ट करने के लिए करते हैं। यह उन्हें भविष्य के रैंसमवेयर हमलों के लिए VMware क्षितिज सर्वर तक लगातार पहुंच प्रदान करता है। वीएमवेयर होराइजन सर्वर पर हमला करने के लिए माइनर बॉट्स और बैकडोर लीवरेज्ड लॉग 4 जे की विस्तृत रिपोर्ट में, सोफोस शोधकर्ताओं ने सर्वर से समझौता करने के लिए उपयोग किए जाने वाले उपकरणों और तकनीकों का वर्णन किया है, साथ ही साथ तीन अलग-अलग बैकडोर और…