image

Amerikaanse overheid waarschuwt organisaties voor Androxgh0st-malware

dinsdag 16 januari 2024, 16:42 door Redactie, 0 reacties

De Amerikaanse overheid heeft organisaties een waarschuwing gegeven voor de Androxgh0st-malware, die inloggegevens en andere vertrouwelijke informatie kan stelen en systemen onderdeel van een botnet kan maken. De malware maakt onder andere gebruik van jarenoude kwetsbaarheden in Apache HTTP Server, PHP en Laravel-applicaties om systemen te infecteren of gegevens te stelen.

Zo zoekt de Androxgh0st-malware naar .env-bestanden die vertrouwelijke informatie bevatten, zoals inloggegevens voor populaire applicaties, zoals Amazon Web Services, Microsoft Office 365, SendGrid en Twilio. Daarnaast kan de malware misbruik maken van het Simple Mail Transfer Protocol (SMTP), zoals het versturen van spam. De FBI en het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) hebben voorbeelden en Indicators of Compromise van de malware gegeven.

Tevens adviseren de Amerikaanse opsporingsdiensten het updaten van bekende kwetsbaarheden. De misbruikte beveiligingslekken dateren van 2017, 2018 en 2021. Daarnaast wordt geadviseerd om bij platforms en diensten die inloggegevens in .env-bestanden opslaan te kijken of er ongeautoriseerde toegang of gebruik heeft plaatsgevonden. Een aanleiding voor de waarschuwing wordt niet gegeven, maar uit cijfers van securitybedrijf FortiGuard Labs blijkt dat de malware nog altijd actief is.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.