پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

تهدیدی جدید برای سیستم‌های PHP و لینوکس

آذر ۲۷, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهشگران امنیت سایبری بدافزار جدیدی به نام «Glutton» را شناسایی کرده‌اند که به‌عنوان یک در پشتی (Backdoor) بر پایه PHP طراحی شده و سیستم‌های هدف در مناطق آسیایی و آفریقایی را مورد حمله قرار می‌دهد. این بدافزار با بهره‌گیری از ضعف‌های امنیتی در فریم‌ورک‌های توسعه وب مبتنی بر PHP، به سیستم‌ها نفوذ کرده و با تزریق کدهای مخرب، دسترسی مداوم خود را حفظ می‌کند.

به گزارش کمیته رکن چهارم، بدافزار Glutton با طراحی ماژولار شامل بخش‌های مختلفی است که عملکرد آن را پیچیده و هدفمند می‌سازد. این بدافزار قادر به اجرای ۲۲ دستور مختلف است و می‌تواند ابزارهای مخرب را از طریق مؤلفه‌ای به نام «task_loader» بارگیری کند. همچنین با استفاده از بخش «client_loader» ارتباط خود را برای به‌روزرسانی و حفظ دسترسی به سیستم‌های آلوده حفظ می‌کند. Glutton علاوه بر جمع‌آوری اطلاعات حساس، توانایی اجرای دستورات مخرب و تغییر فایل‌های سیستمی را دارد. این قابلیت‌ها به بدافزار اجازه می‌دهد که به‌طور ویژه به سیستم‌های لینوکس نیز نفوذ کند و فعالیت‌های مخربی انجام دهد.

پژوهشگران می‌گویند برخلاف حملات مشابه پیشین، Glutton از تکنیک‌های پنهان‌کاری ضعیف‌تری استفاده می‌کند و فاقد ارتباطات رمزگذاری‌شده و فرآیندهای پیچیده مبهم‌سازی کد است. یکی از ویژگی‌های جالب‌توجه Glutton، استفاده از سیستم‌های آلوده برای حمله به مجرمان سایبری دیگر در انجمن‌های جرایم سایبری و بهره‌برداری از منابع آن‌ها علیه خودشان است.

به‌طور کلی، بدافزار Glutton با بهره‌برداری از آسیب‌پذیری‌ها و طراحی ماژولار، تهدیدی جدی برای زیرساخت‌های «PHP» و سیستم‌های لینوکسی محسوب می‌شود و نیاز به توجه فوری متخصصان امنیت سایبری دارد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.