Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
809
Реакции
200
Посетить сайт
Исследователи Akamai рассказали, с чем столкнулись их сервера после старта эксплуатации CVE-2024-4577.
rat1.jpg


Недавно выявленная уязвимость в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

стала мишенью сразу для нескольких злоумышленников, которые используют её для доставки троянов удалённого доступа, майнеров криптовалют и ботнетов для DDoS-атак.

RCE-уязвимость

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

оцененная в 9.8 баллов по шкале CVSS, позволяет атакующим удалённо выполнять вредоносные команды на системах Windows с китайской и японской локализацией. Об этой проблеме

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в начале июня 2024 года.

Исследователи из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, Кайл Лефтон, Аллен Вест и Сэм Тинкленберг, в своём

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

отметили, что эта уязвимость позволяет злоумышленникам обойти командную строку и передавать аргументы, которые интерпретируются непосредственно PHP. Проблема заключается в преобразовании символов Unicode в ASCII.

Эксперты сообщили, что попытки эксплуатации этой уязвимости были замечены на их

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-серверах в течение 24 часов после публичного раскрытия. Среди выявленных атак — доставка трояна удалённого доступа Gh0st RAT, криптомайнеров RedTail и XMRig, а также DDoS-ботнета под названием Muhstik.

Специалисты Akamai также пояснили, что атакующий отправил запрос, аналогичный ранее замеченным операциям RedTail, используя уязвимость с мягким дефисом для выполнения команды wget, скачивающей shell-скрипт. Этот скрипт затем делал дополнительный сетевой запрос для получения x86 версии криптомайнера RedTail.

В прошлом месяце компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

что уязвимость CVE-2024-4577 используется злоумышленниками для распространения вымогателя TellYouThePass в виде .NET-версии шифровальщика. Пользователям и организациям, использующим PHP, рекомендуется обновить свои установки до последней версии для защиты от активных угроз.

Исследователи отдельно отметили, что сокращающееся время, которое остаётся у защитников после раскрытия новых уязвимостей, представляет серьёзную угрозу безопасности. Это особенно актуально для данной уязвимости в PHP из-за её высокой эксплуатируемости и быстрого освоения злоумышленниками.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
S Ghost Rat/Gh0st RAT Source С/C++ 5
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Цифровая эпидемия Rafel RAT охватила уже больше 15 стран Новости в сети 0
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа Новости в сети 0
Fantach Anarchy Panel RAT | HVNC | Ransomware | Loader.. 2023 Продажа софта 3
Kalash Интересно Кардинг HVNC rat & APK rat Собираю команду Предоставляю работу. Ищу специалиста. 1
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
A Пишем свой RAT на Python > {Часть 1} Уязвимости и взлом 3
F MuRra1N RAT Корзина 0
Kalash Интересно 185 RAT в одном Паке Вирусология 3
Kalash Интересно Dark Comet Rat Вирусология 0
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
M Darktrack 4.1 RAT (EN) Вирусология 8
GhosTM@n Интересно php rat Вирусология 2
S LuxNET RAT Cracked Spam/DDOS/Malware 0
S Wormins RAT 1.5.3 Spam/DDOS/Malware 0
S LeGend Rat v1.9 Spam/DDOS/Malware 0
S Revenge-RAT v0.3 Cracked Spam/DDOS/Malware 0
S NovaLite RAT v3.0 Spam/DDOS/Malware 0
S NANOCORE RAT 1.2.2.0 with all plugins CRACKED Spam/DDOS/Malware 0
S Ozone RAT Spam/DDOS/Malware 0
S WARZONE RAT 1.84 Cracked Spam/DDOS/Malware 0
S LuxNET RAT Cracked Spam/DDOS/Malware 0
B REMCOS PROFESSIONAL RAT Cracked + Tutorial Spam/DDOS/Malware 0
S SpyNote v2 (RAT для Android'а) Spam/DDOS/Malware 5
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
B LuxNET RAT Cracked Spam/DDOS/Malware 2
ev0117434 RAT для андроида Вопросы и интересы 4
B Revenge RAT V 0.2 + Tutorial Spam/DDOS/Malware 0
П SpyNote 6.4 [ Android RAT ] Spam/DDOS/Malware 4
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
С Download RAT 0.3 RC1 By SOOFT T Spam/DDOS/Malware 2
M Drako's RAT pack Spam/DDOS/Malware 4
1 RAT вирус (Статья) Spam/DDOS/Malware 0
G Взлом Android - RAT - AhMyth Полезные статьи 0
Admin USG Crypter Polymorph 2.0 Fixed / For Revenge RAT / By MORFEY Spam/DDOS/Malware 3
Admin Revenge RAT v0.3 Spam/DDOS/Malware 1
E TorCT Rat Уязвимости и взлом 5
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Spam/DDOS/Malware 1
I Продам java Rat Продажа софта 19
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
C RAT Nano Core 1.2.2.0 Spam/DDOS/Malware 3
C Ozone RAT C++ Standart Package Spam/DDOS/Malware 7
C Quasar RAT - Source Spam/DDOS/Malware 0
G Telegramm RAT исходник Spam/DDOS/Malware 4
M Troianos RAT 0 3d Spam/DDOS/Malware 4
S Rat Android myath Spam/DDOS/Malware 4

Название темы