🚨Atenție! Hackerii exploatează în mod activ vulnerabilitățile din versiunile mai vechi ale serverului de fișiere HTTP de la Rejetto pentru a instala programe malware de mining Monero și alte programe rău intenționate. O vulnerabilitate critică exploatabilă în versiunile HFS de până la 2,3 m inclusiv permite atacatorilor să execute comenzi arbitrare de la distanță fără autentificare.

🔎Conform datelor de securitate cibernetică de la AhnLab, atacatorii folosesc o varietate de încărcături utile rău intenționate, inclusiv instrumente precum XMRig, software-ul pentru minerit Monero (XMR) și troieni de acces la distanță precum XenoRAT și Gh0stRAT.

Ca răspuns la amenințare, Rejetto a fost avertizat cu privire la eroare și a fost sfătuit să nu folosească versiunile 2.3m până la 2.4, descriindu-le ca fiind „periculoase și nu ar trebui folosite în continuare”.

🤔 Ce măsuri de securitate credeți că ar trebui luate pentru a proteja împotriva unor astfel de atacuri? Împărtășește-ți gândurile în comentarii!