Первому интернет-червю исполнилось 29 лет

Первому интернет-червю исполнилось 29 лет

Первому интернет-червю исполнилось 29 лет

Червь Морриса или интернет-червь от 2 ноября 1988 года был одним из первых компьютерных червей, распространяемых через Интернет. Он считается первым червем и, несомненно, первым привлек внимание основных средств массовой информации.

Это также привело к первой судимости в США в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях 1986 года. Он был написан студентом в Корнельском университете Робертом Таппаном Моррисом, и был выпущен 2 ноября 1988 года в Массачусетском технологическом институте. По словам его создателя, червь Морриса не был написан для нанесения ущерба, но для определения размера Интернета, пишет vistanews.ru.

Тем не менее, червь был выпущен из Массачусетского технологического института, чтобы скрыть тот факт, что червь изначально пришел из Корнелла. Кроме того, червь Морриса работал с использованием известных уязвимостей в Unix sendmail, finger и rsh / rexec, а также слабых паролей. Из-за зависимости от rsh (обычно отключенного от ненадежных сетей) он не должен преуспеть в недавней, правильно настроенной системе.

Однако предположительно непреднамеренное следствие кода привело к тому, что он стал более разрушительным: компьютер мог быть заражен несколько раз, и каждый дополнительный процесс замедлял работу машины, что в конечном итоге было бы неприемлемым. Основная часть червя может заражать только машины DEC VAX, работающие на системах 4BSD и Sun-3. Переносимый компонент «червячного крючка» использовался для вытягивания (загрузки) основного тела, а крюк для захвата мог работать на других системах, загружать их и делать их периферийными жертвами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru