27. Dezember 2021
Die gefährlichste Schwachstelle – Log4Shell (CVE-2021-44228) – funktioniert wie folgt: Bei der Protokollierung bestimmter Anwendungsmeldungen durch die Bibliothek Log4j 2 wird ein von Cyberkriminellen verwalteter Server aufgerufen. Anschließend wird ein bösartiger Code ausgeführt.
Über die Schwachstelle werden Mining-Trojaner (Schadprogramme zum Mining von Kryptowährungen), Backdoors zum Remote-Zugriff auf das Gerät und DDoS-Trojaner (Programme, die es ermöglichen, DDoS-Attacken durchzuführen) verbreitet.
Die Spezialisten von Doctor Web nutzen sogenannte „Honeypots“ (spezielle Server) als eine Art Köder für Cyberkriminelle, um Attacken, in denen die genannten Exploits verwendet werden, zu erkennen. Besonders aktiv war die Bedrohung zwischen dem 17. und dem 20. Dezember, doch die Attacken dauern bis heute an.
Datum | Anzahl der Attacken |
---|---|
10. Dezember | 7 |
11. Dezember | 20 |
12. Dezember | 25 |
13. Dezember | 15 |
14. Dezember | 32 |
15. Dezember | 21 |
16. Dezember | 24 |
17. Dezember | 47 |
18. Dezember | 51 |
19. Dezember | 33 |
20. Dezember | 32 |
21. Dezember | 14 |
22. Dezember | 35 |
23. Dezember | 36 |
Die Attacken stammen von 72 IP-Adressen. Die meisten in den Attacken genutzten IP-Adressen befinden sich in Deutschland – 21%. In Russland befinden sich 19,4% der IP-Adressen. Platz drei teilen sich die USA und China mit jeweils 9,7%.
Einige Projekte hängen direkt von Log4j 2 ab, andere weisen eine oder mehrere implizite Abhängigkeiten auf. Die Schwachstellen beeinträchtigen die Funktion vieler Projekte weltweit. Seien Sie vorsichtig und installieren Sie alle aktuellen Updates für Softwareprogramme, die die Bibliothek Log4j 2 verwenden, rechtzeitig.
Aktualisieren Sie Dr.Web regelmäßig – Unsere Produkte erkennen die Payload der Schadprogramme, die in Ihr Gerät über die Schwachstellen in Log4j 2 eindringen können.
Ihre Meinung ist uns wichtig!
Um dem Administrator der Webseite eine Frage zu stellen, geben Sie in Ihrem Post zunächst @admin ein. Wenn Ihre Frage an den Autor eines Kommentars adressiert ist, schreiben Sie @ und den Namen des Autors im Anschluß.
Andere Kommentare