هزاران رایانه سرور در شرکتهای مختلف جهان هدف حمله بدافزاری متعلق به شرکت Blue Mockingbird قرار گرفتهاند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، هکرها با شناسایی یک آسیبپذیری خطرناک در سرورهای شرکتهای تجاری که تهیه وصله نرمافزاری برای آنها دشوار است، بدافزاری را برای حمله به این سرورها طراحی کردهاند. هزاران رایانه سرور در شرکتهای مختلف جهان هدف حمله بدافزاری متعلق به شرکت Blue Mockingbird قرار گرفتهاند.
بدافزار یادشده با هدف سرقت رمزارزهای مختلف طراحی شده است و اوائل ماه جاری میلادی برای اولینبار شناسایی شدهبود. تحلیلگران شرکت امنیتی رد کاناری میگویند احتمالا بدافزار یادشده از دسامبر سال ۲۰۱۹ فعال بودهاست. هنوز ابعاد خرابکاریهای این بدافزار و میزان سرقت رمزارز توسط آن مشخص نیست.
بدافزار یادشده به سرورهایی حمله میکند که بر روی آنها برنامههای مختلف سازگار با ASP.NET نصب شدهباشند. هکرها از آسیبپذیری سوءاستفاده میکنند که قبلا برای رفع آن وصلهای موسوم به CVE-۲۰۱۹-۱۸۹۳۵ از سوی مایکروسافت عرضه شدهبود. اما بسیاری از مدیران شبکهها از نصب وصله یادشده خودداری کردهاند.