Các chuyên gia bảo mật ngày hôm qua đã cảnh báo người dùng về một sâu máy tính mới chuyên tấn công vào các hệ thống Linux bằng cách khai thác lỗ hổng bảo mật trong một ứng dụng PHP.
Ứng dụng bị sâu Mare.D lợi dụng khai thác ở đây là phần mềm mã nguồn mở hệ thống quản trị nội dung Mambo và thư viện PHP XML-RPC.
Nếu đột nhập thành công vào hệ thống sâu Mare.D có khả năng mở rất nhiều cổng sau - ví dụ như hai cổng "connectback shell" liên kết với máy chủ ở xa khác hay ba cổng sau cho phép tác giả phần mềm độc hại này có quyền truy cập và kiểm soát hệ thống thông qua kênh IRC.
"Sâu Mare.D được lập trình bằng ngôn ngữ C trên nền tảng ứng dụng lập trình GNU C," Gergely Erdelyi - chuyên gia nghiên cứu của hãng bảo mật F-Secure - cho biết.
Mare.D còn được trang bị khả năng tự động quét các lỗ hổng bảo mật khác trên hệ thống bị nhiễm và cài đặt các đoạn mã tự thực thi nhỏ khác phục vụ cho việc tải về các phần mềm độc hại khác.
Các lỗ hổng bảo mật trong Mambo và thư viện PHP XML-RPC đều được xếp vào mức "Cực kì nguy hiểm". Tuy nhiên, cho đến nay vẫn chưa có bản vá lỗi nào khắc phục.
Sâu mới đột nhập Linux qua ứng dụng PHP
62
Bạn nên đọc
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Hàm round() trong Python
Hôm qua -
1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
Hôm qua -
Cách tải Supermarket Simulator PC
Hôm qua -
Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
Hôm qua 2 -
Tổng hợp những từ viết tắt trên Facebook thông dụng nhất hiện nay
Hôm qua 1K+ -
Cách khắc phục sự cố macro trong Excel không hoạt động
Hôm qua -
Danh sách DNS tốt, nhanh nhất của Google, VNPT, FPT, Viettel, Singapore
Hôm qua -
Câu nói cà khịa bạn đểu, stt cà khịa bạn đểu cực chất
Hôm qua -
Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
Hôm qua -
Hướng dẫn tải Minecraft miễn phí trên iPhone
Hôm qua 3