CronRAT v linuxoch, 6 zraniteľností v mobilných sieťach, Rozhovor s Tomášom Zaťkom o lib4j

117

PODCAST č. 117 – Silvestrovský

Priatelia, čas beží a zasa je tu koniec roka. Hodnotiť tento rok je naozaj ťažké bez určitej zaujatosti (pracovnej, morálnej, politickej, osobnej, finančnej…) Takéto hodnotenie sa ani nechystáme urobiť. Dokonca je nám ťažké ohodnotiť samých seba. Určite sme zo seba vydali maximum, ktoré sme v danom momente mohli. Aj záver roka je bohatý na bezpečnostné incidenty: lib4j, CronRAT a mobilné siete.

Prežili sme, počet poslucháčov opäť narástol a pribudli nám noví partneri, ktorí nám dávajú silu a chuť pokračovať.

Ak budeme hodnotiť rok 2021 len z pohľadu bezpečnosti, tak napriek tomu, že povedomie o kybernetickej bezpečnosti všeobecne stúpa, počet obetí a dôsledky útokov sú stále väčšie a nič nenasvedčuje tomu, že by rok 2022 mal byť zásadne lepší.

Sarkasticky povedané: „Aj v roku 2022 budeme mať o čom rozprávať“.

SPRÁVY:

  1. Nové zraniteľnosti ovplyvňujú všetky mobilné siete od generácie 2G

https://thehackernews.com/2021/12/new-mobile-network-vulnerabilities.html

  • Našli sa v procese zvanom hangover, čo je proces odovzdávania si signálu medzi BTSkami
  • Proces presunu z BTS na BTS má niekoľko zraniteľností – bezpečnostní výskumníci ich identifikovali až 6 a sú to:
  • Nezabezpečené vysielacie správy typu Master Information Block a System Information Block
  • Neoverené správy o meraní
  • Chýbajúca krížová validácia dát v prípravnej fáze procesu handover
  • Spustenie Random Access Channel bez overenia
  • Chýbajúci mechanizmus obnovy komunikácie
  • Ťažkosti s rozlíšením, či je to technické zlyhanie siete alebo útok
  • Yistenia boli prezentované na konferencii Annual Computer Security Application Conference, ktorá prebiehala 6.-10. decembra – tu je program konferencie
  1. Remote Access Trojan s názvom CronRAT má nezvyčajný spôsob skrývania sa.

https://www.bleepingcomputer.com/

https://sansec.io/research/cronrat

  • Týka sa Linuxových systémov
  • Skrýva sa za task scheduling systémom CRON, teda systém na spúšťanie úloh v definovanom čase, konkrétne 31.február ! 😊
  • Perfektne napísaný program v bash shelly, ktorý je samo-deštrukčný, premenlivý v čase a používa zaujímavú metódu pre TCP komunikáciu s command and controll serverom.
  • Ako uvádza portál bleepingcomputer, CronRAT je natoľko sofistikovaný, že ho nedetekoval žiaden z antivírových enginov na VirusTotal. 12 enginov si s kodom vôbec neporadilo a 58 ho vyhodnotilo ako neškodný.
  1. Ransomware skupiny PYSA a Everest naberajú na sile

https://www.bleepingcomputer.com/

  •  PYSA – jeho aktivity za posledný mesiac narástli o 50% a to bol prvýkrat spozorovaný len v marci 2021.
  • Everest – rusky hovoriaci ransomware gang zasa používa nový spôsob vydierania.
  1. Have I been Pwned je bohatší o 225 miliónov hesiel

https://www.zdnet.com/

  • Britská Národná kriminálna agentúra a Národná Cyber Crime jednotka objavila databázu 225 miliónov ukradnutých emailov a hesiel. Posunula ich službe HaveI Been Pwned.
  • Je to doteraz najväčší balík prístupových údajov, ktorý sa takto našiel. Ako uviedol Troy Hunt, ktorý službu prevádzkuje, navýšilo to počet doterajších hesiel o ohromujúcich 38%.

ROZHOVOR:

Hovorí sa mu problém desaťročia. Je to problém dotýkajúci sa stoviek výrobcov SW a státisícov rôznych SW a aplikácií.
V skratke Lib4j

Ako a kedy bol problém objavený, čo to je, koho ohrozuje, čo spôsobuje, aké preventívne opatrenia, aké reaktívne opatrenia urobiť a aký vývoj to môže mať najbližšie dni a týždne,

O tom sa rozprávame s Tomášom Zaťkom, etickým hackerom a CEO spoločnosti Citadelo.- Hackers on your site.

ĎAKUJEME:

Stálym partnerom:

  • Check Point – SECURE YOUR EVERYTHING™ , Kybernetická bezpečnosť pre digitálne transformovaný svet …
  • Asbis – Success Through Focus,
  • VMware – Own your path to the Future
  • SecTec
  • ANASOFT – digitalizácia a inteligentné riadenie procesov – na mieru a bezpečne
  • Intas– partner pre vašu sieťovú bezpečnosť.

Vítame nového partnera ESET

Ďakujeme vám – našim poslucháčom, že nás počúvate, že nám, síce sporadicky, ale predsa len píšete a prajeme vám, aby ste mali rok 2022 úspešný a zdravý.

My vám k tomu pravidelne pridáme balík informácií o kybernetickej bezpečnosti v podobe podcastu po celý rok 2022.

Tešíme sa na vás začiatkom januára pri 118. podcaste incident

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on pinterest
Pinterest

ĎALŠIE ČLÁNKY, KTORÉ BY ŤA MOHLI ZAUJÍMAŤ

SecTec Security Day 2022

Kybernetická vojna – sme v bezpečí? Čo vám napadne ako prvé, keď sa povie kybernetická bezpečnosť? Zrejme firewall, monitoring siete, antivírus, SIEM a takto by sme…