
வலை ஷெல்கள் மற்றும் கிரிப்டோகரன்சி மைனர்களை வரிசைப்படுத்த AhsayCBS வள மேலாண்மை தளத்தில் இதுவரை பயன்படுத்தப்படாத ஒரு முக்கியமான பாதிப்பு மற்றும் மிதமான பாதிப்பை அச்சுறுத்தும் நடிகர்கள் பயன்படுத்துகின்றனர்.
AhsayCBS பொதுவாக நிர்வகிக்கப்பட்ட சேவை வழங்குநர்கள் (MSPs) மற்றும் கணினி ஒருங்கிணைப்பாளர்களால் பயன்படுத்தப்படுகிறது. தீங்கிழைக்கும் செயல்பாடு அக்டோபர் 7 அன்று கண்டறியப்பட்டது மற்றும் குறைந்தது ஐந்து நிறுவனங்களை குறிவைத்தது.
தாக்குதல்களில் பயன்படுத்தப்படும் இரண்டு பாதுகாப்புச் சிக்கல்கள் CVE-2026-105133, பொதுச் சுரண்டலைக் கொண்ட ஒரு அங்கீகரிப்பு பைபாஸ் பாதிப்பு மற்றும் CVE-2026-105134, OS கட்டளை உட்செலுத்தலுக்குப் பயன்படுத்தப்படலாம்.
இரண்டு பாதிப்புகளும் AhsayCBS 10.3.2 இல் சரி செய்யப்பட்டுள்ளன, ஆனால் நிர்வகிக்கப்பட்ட கண்டறிதல் மற்றும் பதில் (MDR) நிறுவனமான Huntres இன் ஆராய்ச்சியாளர்கள், அவை தற்போது சமீபத்திய பதிப்பான Ahsay 10.3.4 ஐயும் பாதிக்கின்றன என்பதைக் கண்டறிந்தனர்.
“மேலும் விசாரணையில், இந்த பாதிப்புகளால் Ahsay 10.3.4 பாதிக்கப்பட்டுள்ளதாக ஹன்ட்ரெஸ் தீர்மானித்துள்ளார்” என்று ஹன்ட்ரெஸ் இன்றைய புதுப்பிப்பில் கூறுகிறார்.
கவனிக்கப்பட்ட தாக்குதல்களில், அச்சுறுத்தல் நடிகர் இரண்டு பாதிப்புகளை சங்கிலியால் பிணைத்தார், முதலில் அங்கீகரிப்பு பைபாஸிற்காக CVE-2026-105133 மற்றும் பின்னர் குறியீட்டை செயல்படுத்துவதற்காக CVE-2026-105134.
அணுகலைப் பெற்ற பிறகு, ஹன்ட்ரெஸ் தாக்குபவர் உளவு பார்ப்பதையும், ஜாவா சர்வர் பேஜ் (ஜேஎஸ்பி) வெப்காஸ்ட்களை வரிசைப்படுத்துவதையும், எட்ஜ்.எக்ஸ் என மாறுவேடமிட்டு XMRig மைனரைப் பதிவிறக்குவதையும் கவனித்தார்.
‘MicrosoftEdgeUpdateSvc’ என்றழைக்கப்படும் சேவையின் மூலம் மைனர் ஹோஸ்ட்டிடம் தொடர்கிறார், இது msedge.exeஐ இயக்குகிறது, இது சட்டப்பூர்வ சேவை மேலாளரின் (என்எஸ்எஸ்எம்) மாற்றியமைக்கப்பட்ட நகலாக ஹன்ட்ரஸால் அடையாளம் காணப்பட்டது.
பவர்ஷெல் கோப்பு (Taskgmr.ps1), ஹன்ட்ரெஸ் AI-உதவி ஸ்கிரிப்ட் என்று அழைக்கிறது, நீங்கள் பணி நிர்வாகியைத் திறக்கும்போது சேவையை நிறுத்திவிட்டு, பணி நிர்வாகியை மூடும்போது அதை மறுதொடக்கம் செய்வதன் மூலம் சேவையை மறைக்கிறது.
ஸ்கிரிப்ட் உள்ளூர் நேரப்படி 18:00 மணிக்கு டாஸ்க் மேனேஜரை நிறுத்தும் அல்லது இரவில் ஒரு மணி நேரத்திற்கு மேல் திறந்திருந்தால்.
ஒரு சந்தர்ப்பத்தில், தாக்குபவர் பாதிக்கப்படக்கூடிய WinRing0x64.sys இயக்கியையும் உட்பொதித்தார், ஒருவேளை சுரங்கத் தொழிலாளிக்கு அதிக வன்பொருள் வளங்களைத் திறக்கும் முயற்சியாக இருக்கலாம்.
BleepingComputer, AhsayCBSஐத் தொடர்புகொண்டு, இந்த இரண்டு குறைபாடுகளையும் சரிசெய்வதற்கான அவர்களின் திட்டங்களைப் பற்றி கேட்க, ஆனால் பத்திரிகை நேரம் வரை நாங்கள் கேட்கவில்லை.
ஒரு இணைப்பு கிடைக்கும் வரை, கணினி நிர்வாகிகள் AhsayCBS மேலாண்மை இடைமுகத்திற்கான அணுகலை நம்பகமான IP முகவரிகளுக்கு மட்டுமே கட்டுப்படுத்தவும் மற்றும் சமரசத்தின் அறிகுறிகளை சரிபார்க்கவும் ஹன்ட்ரெஸ் பரிந்துரைக்கிறார்.
சமரசம் உறுதிசெய்யப்பட்டால், நிர்வாகிகள் காப்புப்பிரதியிலிருந்து ஹோஸ்டை முழுமையாக மீட்டெடுக்க வேண்டும், ஏனெனில் தாக்குபவர் தொடர்ந்து நிலைத்திருக்க கூடுதல் பின்கதவுகளை நிறுவியிருக்கலாம்.
ஹன்ட்ரெஸ் இந்தச் செயல்பாட்டிற்கான சமரசக் குறிகாட்டிகளையும் (IoCs) வழங்கியுள்ளது மற்றும் பாதுகாவலர்களைக் கண்டறிய உதவும் நான்கு சிக்மா விதிகளையும் வழங்கியுள்ளது.

Mikko Hypponen மற்றும் NFL, CHANEL மற்றும் Atlassian இன் பாதுகாப்புத் தலைவர்களுடன் இணைந்து இரண்டு மணிநேர டிஜிட்டல் உச்சிமாநாட்டில் AI-வேகத் தாக்குதல்களை மாற்றுவது, பாதுகாப்பாளர்கள் எவ்வாறு நிறுத்த வேண்டும் மற்றும் இயந்திர வேகத்தில் எவ்வாறு சரிபார்ப்பது, தீர்ப்பது, சரிசெய்தல் மற்றும் மறு சரிபார்ப்பது.
உங்கள் இடத்தை முன்பதிவு செய்யுங்கள்