Msupedge后门曝光:黑客利用PHP漏洞入侵Win10、Win11系统
2024-12-03 【 字体:大 中 小 】

CVE-2012-1823在修复多年后被恶意软件攻击利用。
IT之家 8 月 21 日消息,科技媒体 bleepingcomputer 昨日(8 月 20 日)报道,有黑客利用近期修复的 PHP 远程代码执行漏洞(CVE-2024-4577),在 Windows 系统上部署名为“Msupedge”的后门。
CVE-2024-4577
IT之家曾于今年 6 月、7 月报道,PHP for Windows 安装包中存在远程代码执行(RCE)漏洞,影响到自 5.x 版以来的所有版本,可能对全球大量服务器造成影响。
官方已经于 6 月发布补丁修复了该漏洞,未经认证的攻击者利用该漏洞可以执行任意代码,并在成功利用后可以让系统完全崩溃。
Msupedge 后门
攻击者制作并投放了 weblog.dll(Apache 进程 httpd.exe 装载)和 wmiclnt.dll 两个动态链接库文件,使用 DNS 流量与命令与控制(C&C)服务器进行通信。
该漏洞利用 DNS 隧道(基于开源 dnscat2 工具实现的功能),在 DNS 查询和响应中封装数据,以接收来自其 C&C 服务器的命令。


攻击者可以利用 Msupedge 执行各种命令,这些命令是根据 C&C 服务器解析 IP 地址的八比特(Octet)第三位触发的。该后门还支持多种命令,包括创建进程、下载文件和管理临时文件。
赛门铁克 Threat Hunter Team 团队深入调查了该漏洞,认为攻击者是利用 CVE-2024-4577 漏洞入侵系统的。
该安全漏洞绕过了 PHP 团队针对 CVE-2012-1823 实施的保护措施,而 CVE-2012-1823 在修复多年后被恶意软件攻击利用,利用 RubyMiner 恶意软件攻击 Linux 和 Windows 服务器。

猜你喜欢
港股异动 长和(00001)盘中跌超5% 上半年净利润同比下跌9%至10205亿港元 中期息减少
606
定了!横琴全岛3月1日起正式封关运行
3691
破发股信科移动上半年续亏 2022年上市申万宏源保荐
6049
2024年中国网络文明大会观察:共绘网络文明新图景
2878
外地人两个月狂买4650套房,要给楼市热爆的哈尔滨提个醒
6068
vivo中国区市场销售副总裁李景汶悄然离职:10年老将,功勋卓著
377
3天涨超72%!旗天科技或被“蛇吞象”式收购,游资扎堆抢筹为哪般
4014
新股公告 瑞昌国际控股(01334)最终发售价每股105港元 公开发售获1924倍认购
8619
坚持油电协同战略,奇瑞首次半年销量破百万
2929
揭秘:哪种理财方式收益率最高?
2275
3月7日基金净值:汇添富数字经济引领发展三年持有混合A最新净值06447,跌107%
线下实盘配资炒股:撬动财富杠杆,风险与机遇并存
面向北美车企,SK On 将于 2026 年开始生产磷酸铁锂电池
博时研究回报混合A:2025年第一季度利润12237万元 净值增长率82%
比特币一度跌破5万美元,加密货币市值24小时内蒸发约3000亿美元
小孩挑食怎么办?四个方法矫正小孩挑食坏习惯
四川成渝高速公路(00107HK):蜀道融资租赁(深圳)与其所有股东订立增资协议
2月硅片产量再创新高 硅片价格已经接近现金成本
龙大美食(002726)9月3日主力资金净买入16516万元
5月的番禺,除了赏花,这些展千万别错过!
王健林出售酒店管理业务资金如获批,可用于向全体股东分红
闫瑞祥:美指继续弱势,欧美延续上扬步伐
科创板开市一周年:制度改革不止步,激活科创生产力
人民币重磅行情!对美元中间价报64078 瑞银:美元对人民币恐持续贬值 未来3月将呈现区间震荡
百宏实业(02299)5月2日斥资915万港元回购2万股
五大举措、四大亮点!央行这场发布会信息量很大
美国对疫情的控制“非常糟糕”!福奇:新增病例需远低于1万,才可以恢复正常
假期离岸人民币一度升近800基点
2025年5月5日全国主要批发市场淡水鲈鱼价格行情
美国重磅经济数据来袭!美国通胀恐创30年来最高水平
