Microsoft'un BITS hizmetine zararlı bulaşmış!

Windows 2000 ve sonrasında kullanılan dosya transfer hizmeti, saldırganların yeni kurbanı oldu!

Yeni tehlike ortaya çıktı!

Dell SecureWorks bünyesindeki araştırmacılar Microsoft'un Background Intelligent Transfer Service (BITS) adlı dosya transfer hizmetini tehlikeli sonuçlara yol açabilecek yeni bir yanlış kullanımını tespit ettiler.

Müşterilere yönelik bir temizleme projesi üzerinde çalışan ekip, bir grup saldırganın bu durumdan etkilenmiş makinelerin kayıtlarında görünmeyen müstakil BITS görevleri yarattıklarını fark etti. Ekip bu saldırganların izini BITS veritabanındaki girdiler sayesinde bulabildi.

Windows 7'yle çalışan ve akademik amaçla kullanılan bir bilgisayarda tespit edilen bu saldırıda kullanılan komutların bu tarz durumlarda uygulanan kötü amaçlı yazılım aktiviteleri üzerinden çalıştırıldığı ortaya çıktı.

Okuyucu Yorumları