Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Os jogos Nacionais da China tiveram servidor violado antes do início do evento
Share
Sign In
Notification Show More
Latest News
recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
07/08/2022
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
07/08/2022
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
05/08/2022
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
05/08/2022
Microsoft anuncia melhorias na própria distribuição Linux
Microsoft anuncia melhorias na própria distribuição Linux
05/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Os jogos Nacionais da China tiveram servidor violado antes do início do evento
Notícias

Os jogos Nacionais da China tiveram servidor violado antes do início do evento

Jardeson Márcio
Jardeson Márcio Published 07/02/2022
Last updated: 07/02/22 às 2:05 PM
Share
os-jogos-nacionais-da-china-tiveram-servidor-violado-antes-do-inicio-do-evento
SHARE

Os sistemas dos jogos Nacionais da China ocorridos no final do ano passado, passaram por um ataque de hacker antes do evento acontecer. Pesquisadores da empresa de segurança cibernética Avast descobriram que um agente de ameaça conseguiu violar um servidor dos jogos Nacionais da China.

Ataque aos servidores dos jogos Nacionais da China dias antes do evento

O evento, ocorrido em 15 de setembro de 2021 em Shaanxi (China), é uma versão nacional das Olimpíadas com apenas atletas locais. Os atacantes invadiram um servidor da Web em 3 de setembro e implantaram vários shells da Web reversos para estabelecer uma posição permanente na rede de destino.

os-jogos-nacionais-da-china-tiveram-servidor-violado-antes-do-inicio-do-evento

De acordo com as descobertas dos especialistas, os agentes de ameaças iniciaram uma fase de reconhecimento em agosto. Eles teriam realizado alguns testes para determinar qual tipo de arquivo era possível enviar para o servidor. Para realizar os testes, os invasores parecem ter explorado uma vulnerabilidade no servidor web.

Os invasores tentaram enviar arquivos com diferentes tipos de arquivo e também extensões de arquivo, como uma imagem legítima com diferentes extensões de arquivo: ico, lua, js, luac, txt, html e rar.

Descobertas da Avast

D eacordo com a Avast, “depois de obter conhecimento sobre os tipos de arquivos bloqueados e permitidos, eles tentaram enviar o código executável. Claro, eles começaram a enviar PoCs em vez de executar diretamente um webshell porque o envio de PoCs é mais furtivo e também permite obter conhecimento sobre o que o código malicioso pode fazer”.

“Por exemplo, um dos arquivos enviados foi este script Lua camuflado como uma imagem (20210903-160250-168571-ab1c20.jpg)”. Os atacantes reconfiguraram o servidor web fazendo upload de um arquivo de configuração, camuflado como um arquivo, que permitia a execução de scripts lua.

Especialistas encontraram evidências de que o servidor foi configurado para executar novos threads em um pool de threads que não funcionou para  o webshell Rebeyond Behinder. Então, como uma carga útil final, os invasores carregaram e executaram um servidor Tomcat inteiro devidamente configurado e armado com o Rebeyond Behinder.

Depois de obter acesso ao servidor, os invasores tentaram usar exploits de maneira automatizada. Os invasores conseguiram carregar algumas ferramentas para o servidor e executar um scanner de rede (fscan) e uma estrutura de exploração personalizada com um clique escrita em Go e distribuída como um único binário.

“O procedimento seguido pelos atacantes que invadiram os 14º Jogos Nacionais da China não é novo. Eles obtiveram acesso ao sistema explorando uma vulnerabilidade no servidor web”, afirma a Avast. A empresa informou que a violação de segurança parece ter sido resolvida antes do início dos jogos, no entanto, os especialistas não conseguiram determinar o tipo de informação exfiltrada pelo agente da ameaça.

Via: SecurityAffairs

Leia também

Recurso Ditar do OneNote permitirá escrita por voz

Meta descobre novo malware para Android usado por hackers do APT

Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub

Check Point Software analisa o ataque da cadeia de suprimentos do GitHub

Microsoft anuncia melhorias na própria distribuição Linux

TAGGED: Hack, Hackers, jogos Nacionais da China, servidor violado, violação

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 07/02/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article OpenMandriva Lx 4.3 lançado com versão ARM de 64 bits, Pipewire por padrão e kernel Linux 5.16 OpenMandriva Lx 4.3 lançado com versão ARM de 64 bits, Pipewire por padrão e kernel Linux 5.16
Next Article samsung-galaxy-s21-fe-5g-traz-um-estilo-unico-para-conquistar-os-fas Samsung Galaxy S21 FE 5G traz um estilo único para conquistar os fãs

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
Tecnologia
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
Malwares
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Notícias
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Notícias

Você pode gostar também

cibercriminosos-afirmam-que-hackearam-a-multinacional-fabricante-europeia-de-misseis-mbda
Falha de segurança

Cibercriminosos afirmam que hackearam a multinacional fabricante europeia de mísseis MBDA

3 Min Read
vitimas-de-hackers-tem-optado-por-nao-pagar-o-resgate
Malwares

Vítimas de hackers têm optado por não pagar o resgate

3 Min Read
novos-vetores-de-ataques-estao-sendo-usados-depois-que-a-microsoft-iniciou-o-bloqueio-de-macros-do-office
Malwares

Novos vetores de ataques estão sendo usados depois que a Microsoft iniciou o bloqueio de macros do Office

3 Min Read
apos-divulgacao-de-vulnerabilidades-os-hackers-levam-menos-de-15-minutos-para-verifica-las
Falha de segurança

Após divulgação de vulnerabilidades os hackers levam menos de 15 minutos para verificá-las

5 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?