ΑρχικήSecurityΕυπάθεια PHP χρησιμοποιείται για διανομή malware και DDoS επιθέσεις

Ευπάθεια PHP χρησιμοποιείται για διανομή malware και DDoS επιθέσεις

Hackers εκμεταλλεύονται μια ευπάθεια στη γλώσσα PHP για να διανείμουν trojan απομακρυσμένης πρόσβασης, crypto miners και distributed denial-of-service (DDoS) botnets.

Ευπάθεια PHP

Η ευπάθεια παρακολουθείται ως CVE-2024-4577 (βαθμολογία CVSS: 9,8) και επιτρέπει σε έναν εισβολέα να εκτελεί εξ αποστάσεως κακόβουλες εντολές σε συστήματα Windows. Αποκαλύφθηκε δημόσια στις αρχές Ιουνίου 2024.

“Το CVE-2024-4577 είναι ένα σφάλμα που επιτρέπει σε έναν εισβολέα να ξεφύγει από τη γραμμή εντολών και να περάσει arguments για να ερμηνευθούν απευθείας από την PHP“, δήλωσαν οι ερευνητές της Akamai, Kyle Lefton, Allen West και Sam Tinklenberg. “Η ευπάθεια έχει να κάνει με το πώς οι χαρακτήρες Unicode μετατρέπονται σε ASCII“.

Δείτε επίσης: Ομάδες ransomware επενδύουν σε προσαρμοσμένο malware

Η Akamai παρατήρησε τις απόπειρες εκμετάλλευσης κατά των honeypot servers της. Οι hackers άρχισαν να στοχεύουν την ευπάθεια στη γλώσσα PHP μέσα στις πρώτες 24 ώρες μετά την αποκάλυψη.

Μέσω της ευπάθειας PHP, οι επιτιθέμενοι προσπάθησαν να διανείμουν ένα trojan απομακρυσμένης πρόσβασης που ονομάζεται Gh0st RAT, crypto miners όπως το RedTail και το XMRig και ένα botnet DDoS με το όνομα Muhstik.

Τον περασμένο μήνα, η Imperva αποκάλυψε επίσης ότι η ευπάθεια CVE-2024-4577 χρησιμοποιήθηκε από hackers για τη διανομή μιας παραλλαγής .NET του TellYouThePass ransomware.

Συνιστάται στους χρήστες και τους οργανισμούς που βασίζονται στην PHP να ενημερώνουν τις εγκαταστάσεις τους στην πιο πρόσφατη έκδοση για να προστατεύονται από αυτές τις επιθέσεις.

Πέρα από την ενημέρωση, χρειάζονται και κάποια άλλα μέτρα για την αποφυγή μόλυνσης με malware.

Δείτε επίσης: ViperSoftX Malware: Εμφανίζεται ως eBook και διανέμεται μέσω Torrents

malware
Ευπάθεια PHP χρησιμοποιείται για διανομή malware και DDoS επιθέσεις

Προστασία από malware

Η χρήση αξιόπιστου και ενημερωμένου λογισμικού antivirus είναι απαραίτητη για την προστασία από malware. Τα antivirus προγράμματα μπορούν να ανιχνεύσουν και να αφαιρέσουν κακόβουλο λογισμικό, καθώς και να παρέχουν συνεχή προστασία σε πραγματικό χρόνο.

Ακολουθεί η χρήση ισχυρών και μοναδικών κωδικών πρόσβασης για κάθε λογαριασμό. Οι κωδικοί πρόσβασης πρέπει να περιλαμβάνουν συνδυασμό γραμμάτων, αριθμών και ειδικών χαρακτήρων για να είναι πιο δύσκολο να σπάσουν.

Η ενεργοποίηση της πολυπαραγοντικής ταυτοποίησης (MFA) προσθέτει ένα επιπλέον επίπεδο ασφάλειας. Ακόμα και αν κάποιος αποκτήσει τον κωδικό πρόσβασής σας, θα χρειαστεί και τον δεύτερο παράγοντα για να αποκτήσει πρόσβαση.

Δείτε επίσης: Check Point: Εκμετάλλευση compiled V8 JavaScript από δημιουργούς malware

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Τέλος, πολύ σημαντική είναι και η αποφυγή κλικ σε ύποπτους συνδέσμους και συνημμένα αρχεία σε email και μηνύματα. Οι επιτιθέμενοι συχνά χρησιμοποιούν phishing emails για να εξαπατήσουν τους χρήστες και να εγκαταστήσουν malware στους υπολογιστές τους.

Πηγή: thehackernews.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS