En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

Tenable découvre une exploitation des serveurs Apache Tomcat par le malware Kinsing

Publication: 17 mai

Partagez sur
 
Tenable, la société de gestion de l’exposition au risque cyber, annonce la découverte par son équipe de recherche d’une exploitation des serveurs Apache Tomcat par le malware Kinsing, à l’aide de nouvelles techniques furtives avancées...
 

Les acteurs malveillants derrière le malware Kinsing déploient généralement des backdoors et des mineurs de crypto-monnaie (cryptomineurs) sur les systèmes compromis. Après l’avoir infecté, Kinsing utilise les ressources du système pour le cryptomining, ce qui entraîne une augmentation des coûts et un ralentissement des performances du serveur.

Aujourd’hui, Tenable a révélé que Kinsing s’attaque également aux serveurs Apache Tomcat et utilise de nouvelles techniques pour se dissimuler dans le système de fichiers, notamment en utilisant des emplacements de fichiers anodins pour établir la persistance.

"Le cryptomining dans le cloud est devenu une tendance émergente, alimentée par l’évolutivité et la flexibilité des plateformes dans le cloud," a déclaré l’équipe de recherche cloud de Tenable. "Contrairement à l’infrastructure traditionnelle sur site, l’infrastructure cloud permet aux attaquants de déployer rapidement des ressources pour le cryptomining, ce qui la rend plus facile à exploiter. Dans ce cas, nous avons détecté plusieurs serveurs infectés par Kinsing dans un environnement unique, dont un serveur Apache Tomcat présentant des vulnérabilités critiques."

https://fr.tenable.com/

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: