Navegación

Un malware en F5 BIG-IP APM inyecta una *web shell* PHP en la memoria, evadiendo los análisis de disco.

fuente: https://thehackernews.com/2026/09/f5-big-ip-apm-malware-injects-php-web.html

Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, según indicó Sophos en un análisis publicado el 7 de septiembre.

Cuando Apache carga cualquiera de los tres scripts PHP propios de los dispositivos, el malware añade la web shell a la copia almacenada en memoria; por ello, una comprobación del archivo en el disco puede arrojar un resultado limpio. Estos tres scripts son los mismos que F5 señaló a sus clientes en marzo, cuando advirtió que las modificaciones en ellos por sí solas no revelan una intrusión.

Una web shell suele ser un pequeño script que un atacante coloca en las carpetas de un servidor web para ejecutar comandos mediante peticiones web convencionales. Dado que reside en el disco, los equipos de defensa la buscan escaneando archivos y comparándolos con copias legítimas conocidas.

Últimas noticias

04 DE SEPTIEMBRE, 2026

OpenAI GPT-6 Astra descubre vulnerabilidades de día cero y crea exploits funcionales en pruebas cibernéticas.

OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...

Leer artículo
04 DE SEPTIEMBRE, 2026

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...

Leer artículo
04 DE SEPTIEMBRE, 2026

CVE-2026-80714 (CVSS 9.8): Prueba de concepto de escalada de privilegios de root en Linux

Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec...

Leer artículo