
AhsayCBS காப்புப் பிரதி பயன்பாட்டில் சமீபத்தில் வெளிப்படுத்தப்பட்ட இரண்டு குறைபாடுகளை அச்சுறுத்தும் நபர்கள் பயன்படுத்தி பாதிக்கப்பட்ட சாதனங்களைக் கட்டுப்படுத்தவும், வலை ஷெல்கள் மற்றும் XMRig கிரிப்டோகரன்சி மைனர்களை வரிசைப்படுத்தவும் பயன்படுத்துகின்றனர்.
குறைகள் பற்றிய விவரங்கள் கீழே-
- CVE-2026-105133 (CVSS v4 மதிப்பெண்: 5.5) – “com/ahsay/obs/api/ApiStructsAction.java” பாகத்தில் checkSysPwd() செயல்பாட்டில் தவறான அங்கீகார பாதிப்பு.
- CVE-2026-105134 (CVSS v4 மதிப்பெண்: 9.3) – ரெப்ளிகேஷன் ரிசீவர் பக்கத்தில் ஒரு இயக்க முறைமை கட்டளை ஊசி பாதிப்பு.
ஒரு ரிமோட் அட்டாக் செய்பவர், அங்கீகரிப்பைத் தவிர்த்து, பாதிக்கப்பட்ட கணினிகளில் தன்னிச்சையான கட்டளைகளை இயக்க இரண்டு பாதிப்புகளை சங்கிலியால் இணைக்க முடியும். இந்தக் குறைபாடுகளுக்கான CVE அடையாளங்காட்டிகள் அக்டோபர் 4, 2026 வரை வெளியிடப்படவில்லை என்பது குறிப்பிடத்தக்கது.
ஹன்ட்ரெஸின் கூற்றுப்படி, இரண்டு குறைபாடுகளை இலக்காகக் கொண்ட சுரண்டல் முயற்சிகள் அக்டோபர் 7, 2026 அன்று இரவு 11:20 UTC இல் தொடங்கியது, அடையாளம் தெரியாத அச்சுறுத்தல் நடிகர்கள் பாதிக்கப்பட்ட ஹோஸ்ட்களில் தொலை குறியீட்டை செயல்படுத்துவதற்கு ஆயுதம் ஏந்தினர். அக்டோபர் 8, 2026 நிலவரப்படி, இலக்கு வைக்கப்பட்ட ஐந்து நிறுவனங்கள் இந்தக் குறைபாடுகளால் பாதிக்கப்படுவதாக மதிப்பிடப்பட்டுள்ளது.
“சுரண்டலுக்குப் பிறகு, அச்சுறுத்தல் நடிகர்கள் உளவு பார்த்தல், வலை ஷெல்களை கைவிடுதல், மைக்ரோசாஃப்ட் எட்ஜ் போல ஆள்மாறாட்டம் செய்யும் XMRig கிரிப்டோமினர்கள் மற்றும் பலவற்றை நடத்துகிறார்கள்” என்று சைபர் செக்யூரிட்டி நிறுவனம் கூறியது. “விண்டோஸ் டாஸ்க் மேனேஜரைக் கண்காணிக்கும் AI-உதவி பவர்ஷெல் ஸ்கிரிப்டாகத் தோன்றுவதையும் அவர்கள் கைவிட்டனர், மேலும் அது நள்ளிரவில் அதிக நேரம் திறந்திருந்தால் அதை மூடிவிடும்.”
க்ரிப்டோகரன்சி சுரங்கத் தொழிலாளர்கள் மைக்ரோசாஃப்ட் எட்ஜ் உலாவியைப் பிரதிபலிப்பதாகக் கண்டறியப்பட்டது, “edge.exe” என்ற பெயரைப் பயன்படுத்தி ரேடாரின் கீழ் பறக்கிறது. பவர்ஷெல் ஸ்கிரிப்ட் (“Taskgmr.ps1”) கைவிடப்பட்டது, இது கர்ல் மூலம் தொடங்கப்பட்ட பிறகு கிரிப்டோமைனிங் செயல்பாடுகளை எளிதாக்குகிறது.
செயற்கை நுண்ணறிவு (AI) கருவியின் உதவியுடன் எழுதப்பட்டதாக சந்தேகிக்கப்படும் ஸ்கிரிப்ட், பாதிக்கப்பட்டவர் Windows Task Manager பயன்பாட்டைத் திறந்தவுடன் சுரங்கச் செயல்பாட்டை நிறுத்தும் பகுப்பாய்வு எதிர்ப்பு சோதனைகளைக் கொண்டுள்ளது. டாஸ்க் மேனேஜரை ஒரே இரவில் ஒரு மணி நேரத்திற்கு மேல் திறந்திருந்தால், மாலை 6 மணிக்கு அதை நிறுத்தும் வகையில் இது கட்டமைக்கப்பட்டுள்ளது.
மென்பொருளின் சமீபத்திய பதிப்பில் (10.3.4) சிக்கல்கள் தீர்க்கப்பட்டுள்ளன என்று தேசிய பாதிப்புத் தரவுத்தளத்தில் (NVD) வெளியிடப்பட்ட ஆலோசனைகள் கூறினாலும், அதுவும் பாதிக்கப்பட்டுள்ளதாக ஹன்ட்ரெஸ் வெளிப்படுத்தினார், இது உண்மையில் பூஜ்ஜிய நாட்களை உருவாக்குகிறது.
குறைந்தபட்சம் ஒரு சம்பவத்திலாவது, TEMP கோப்புறையில் முறையான-ஆனால்-பாதிக்கப்படக்கூடிய இயக்கியை (“WinRing0x64.sys”) பதிவிறக்க, உள்ளமைக்கப்பட்ட “certutil.exe” பைனரியை அச்சுறுத்தும் நடிகர்கள் பயன்படுத்தியதாகக் கூறப்படுகிறது, இது அடிப்படை வன்பொருளுக்கான கர்னல்-நிலை அணுகலைப் பெறுதல் மற்றும் சுரங்க செயல்முறையை மேம்படுத்தும் நோக்கத்துடன் இருக்கலாம்.
பேட்ச் இல்லாத நிலையில், பயனர்கள் நிர்வாக இடைமுகத்திற்கான அணுகலைக் கட்டுப்படுத்தவும், சமரசத்தின் அறிகுறிகளைக் கண்டறியவும் பரிந்துரைக்கப்படுகிறார்கள்.
“நிறுவனங்கள் AhsayCBS மேலாண்மை இடைமுகத்திற்கான இணைய அணுகலை கட்டுப்படுத்த வேண்டும், ஏனெனில் சுரண்டல் ஹோஸ்டில் வெளிப்புறமாக அணுகக்கூடிய வலை பயன்பாட்டு சேவையை குறிவைக்கிறது” என்று ஹன்ட்ரெஸ் கூறினார். “அணுகல் நம்பகமான IP முகவரிகளுக்கு மட்டுமே இருக்க வேண்டும் அல்லது VPN தேவை.”