Хакеры атакуют устройства F5 BIG-IP APM для установки руткита на Linux
Недавно было зафиксировано, что злоумышленники используют уязвимости в устройствах F5 BIG-IP APM для внедрения руткита на Linux. Этот вредоносный код способен перехватывать загрузку PHP-файлов и инжектировать безфайловую веб-оболочку непосредственно в оперативную память, что позволяет избежать записи вредоносного кода на диск.
Данная атака представляет собой серьезную угрозу для организаций, использующих F5 BIG-IP APM, так как позволяет хакерам обходить традиционные системы защиты. Вредоносное ПО может осуществлять выполнение команд, манипулировать данными и получать доступ к конфиденциальной информации без обнаружения.
Специалисты по кибербезопасности рекомендуют пользователям данных устройств немедленно обновить программное обеспечение и применить все доступные патчи. Также настоятельно рекомендуется провести аудит безопасности и мониторинг сетевой активности для выявления возможных компрометаций.
Согласно экспертам, атаки подобного рода становятся все более изощренными, и злоумышленники используют новые методы для обхода систем защиты. Это подчеркивает важность постоянного обновления средств защиты и повышения уровня кибербезопасности в организациях.
Фирма F5 Networks уже выпустила обновления, направленные на устранение уязвимостей, которые могут быть использованы для таких атак. Однако, несмотря на это, пользователям следует быть предельно внимательными и следить за новыми угрозами в области кибербезопасности.