Уязвимости в криминальной платформе ErrTraffic и изменения в подходах к взломам

Специалисты проекта Ctrl-Alt-Int3l проанализировали исходный код ErrTraffic, платформы, используемой для распространения вредоносного ПО, и обнаружили множество логических уязвимостей. Данная мультиплатформенная система работает на Windows, macOS, Android и Linux, предоставляя возможность размещать вредоносные загрузки через JavaScript на подверженных атакам сайтах. Исследование выявило возможности обхода аутентификации и загрузки файлов без проверки, что приводит к потенциальному удаленному выполнению кода. Упоминания о связи ErrTraffic с другими криминальными проектами подтверждают, что её инструменты несут высокие риски не только для своих операторов, но и для серверов, которые она использует. Кроме того, исследование Bugcrowd отмечает, что команды защиты начинают использовать AI-технологии, придавая процессам команды более эффективный подход в выявлении уязвимостей. Однако, несмотря на новые технологии, проблемы с сообщением о находках остаются. 71% респондентов нашли уязвимость за год, но 65% не смогли сообщить о ней из-за отсутствия подходящих каналов.

Понравилась статья? Поделиться с друзьями: