image

Criminelen infecteren mailservers via oud Exim-lek met malware

dinsdag 10 september 2019, 13:33 door Redactie, 4 reacties

Een beveiligingslek in de populaire e-mailserversoftware Exim dat afgelopen juni werd gepatcht wordt op het moment actief gebruikt om kwetsbare mailservers met malware te infecteren. Dat meldt securitybedrijf Positive Technologies. Via het lek kan een aanvaller op afstand commando's met rootrechten uitvoeren.

Kort na het uitkomen van de beveiligingsupdate werden de eerste aanvallen al waargenomen. Nu een aantal maanden later vinden deze aanvallen nog steeds plaats. Aanvallers proberen via het lek een cryptominer op de mailserver te installeren die de machine de cryptovaluta Monero laat delven. Daarnaast probeert de malware zich naar andere systemen te verspreiden die via SSH toegankelijk zijn en in de known_hosts lijst van SSH zijn opgenomen.

De malware, die Sustes wordt genoemd, maakt niet alleen gebruik van het Exim-lek. Ook kwetsbaarheden in Redis en Hadoop YARN ResourceManager worden uitgebuit. Tevens probeert Sustes accounts via bruteforce-aanvallen te compromitteren. De melding van Positive Technologies volgt op het nieuws over een nieuw ernstig beveiligingslek in Exim dat vorige week werd gepatcht.

Reacties (4)
10-09-2019, 15:26 door Tintin and Milou
Blijkbaar is dit toch te lastig voor sommige beheerders om basic beheer uit te voeren.
Want meer basic dan dit kan je eigenlijk niet hebben.

Gewoon kritieke security updates missen, dat kan en mag gewoon niet. Helemaal niet na maanden na het uitkomen hiervan.
Zelf nadat andere leveranciers hier specifiek voor waarschuwen, meerdere keren. Nadat exim en Linux distributies hiervoor ook al waarschuwde.
https://www.security.nl/posting/615037/Microsoft+waarschuwt+Azure-klanten+voor+dos-lek+in+Linux
https://www.security.nl/posting/613133/Microsoft+waarschuwt+voor+verspreiding+van+Linux-worm

#FailToHappen.
10-09-2019, 19:57 door karma4
Door Tintin and Milou: Blijkbaar is dit toch te lastig voor sommige beheerders om basic beheer uit te voeren. ….
#FailToHappen.
Als er al beheer geregeld is (budget) en beheerders zijn (andere prioriteiten).
issues:
- Open source en het verkoop praatje dat een ander dat allemaal gratis en voor niets vanzelf voor jou zou doen.
- uitbesteed contract aan een andere partij. Niet opgenomen in de uit te voeren werkzaamheden.
- …?
11-09-2019, 08:36 door Bitje-scheef
Hoe je het ook went of keert, iemand moet op de knop drukken.
11-09-2019, 10:20 door [Account Verwijderd]
Héérlijk toch, dat niveau hier?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.