Msupedge后门曝光:黑客利用PHP漏洞入侵Win10、Win11系统
2024-12-03 【 字体:大 中 小 】

CVE-2012-1823在修复多年后被恶意软件攻击利用。
IT之家 8 月 21 日消息,科技媒体 bleepingcomputer 昨日(8 月 20 日)报道,有黑客利用近期修复的 PHP 远程代码执行漏洞(CVE-2024-4577),在 Windows 系统上部署名为“Msupedge”的后门。
CVE-2024-4577
IT之家曾于今年 6 月、7 月报道,PHP for Windows 安装包中存在远程代码执行(RCE)漏洞,影响到自 5.x 版以来的所有版本,可能对全球大量服务器造成影响。
官方已经于 6 月发布补丁修复了该漏洞,未经认证的攻击者利用该漏洞可以执行任意代码,并在成功利用后可以让系统完全崩溃。
Msupedge 后门
攻击者制作并投放了 weblog.dll(Apache 进程 httpd.exe 装载)和 wmiclnt.dll 两个动态链接库文件,使用 DNS 流量与命令与控制(C&C)服务器进行通信。
该漏洞利用 DNS 隧道(基于开源 dnscat2 工具实现的功能),在 DNS 查询和响应中封装数据,以接收来自其 C&C 服务器的命令。
攻击者可以利用 Msupedge 执行各种命令,这些命令是根据 C&C 服务器解析 IP 地址的八比特(Octet)第三位触发的。该后门还支持多种命令,包括创建进程、下载文件和管理临时文件。
赛门铁克 Threat Hunter Team 团队深入调查了该漏洞,认为攻击者是利用 CVE-2024-4577 漏洞入侵系统的。
该安全漏洞绕过了 PHP 团队针对 CVE-2012-1823 实施的保护措施,而 CVE-2012-1823 在修复多年后被恶意软件攻击利用,利用 RubyMiner 恶意软件攻击 Linux 和 Windows 服务器。

猜你喜欢

赛力斯最新公告:8月新能源汽车销量同比增长47955%


中科曙光业绩快报:2023年净利润同比增长19%


改变游戏规则!英伟达业绩炸裂,华尔街分析师赞不绝口


新时代中国调研行之看区域·京津冀篇丨京津冀世界级机场群正在“起飞”


146批次电动自行车不合格 涉及雅迪、爱玛、九号等知名品牌


比特币一度跌破5万美元,加密货币市值24小时内蒸发约3000亿美元


3月7日基金净值:汇添富数字经济引领发展三年持有混合A最新净值06447,跌107%


融资股票:解开股市融资的神秘面纱


手机股票配资app:撬动股市财富密码的利器?


山玻转债上涨038%,转股溢价率11718%


实盘正规配资开户:掘金股市,稳健起航!


基金配资平台哪个好?选择适合你的“金融杠杆”


配资炒股:高杠杆下的财富游戏与风险陷阱


什么股票的去杠杆?


十大配资平台app下载:避坑指南与安全投资策略


福州股票配资:撬动财富杠杆,玩转股市风云


实盘配资平台有哪些?玩转杠杆,风险与机遇并存!


炒股按日配资:高风险高收益的双刃剑


股票配资哪家的服务好?


配资公司开户:高杠杆下的财富游戏,风险与机遇并存
