Navegación

Un malware en F5 BIG-IP APM inyecta una *web shell* PHP en la memoria, evadiendo los análisis de disco.

fuente: https://thehackernews.com/2026/09/f5-big-ip-apm-malware-injects-php-web.html

Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, según indicó Sophos en un análisis publicado el 7 de septiembre.

Cuando Apache carga cualquiera de los tres scripts PHP propios de los dispositivos, el malware añade la web shell a la copia almacenada en memoria; por ello, una comprobación del archivo en el disco puede arrojar un resultado limpio. Estos tres scripts son los mismos que F5 señaló a sus clientes en marzo, cuando advirtió que las modificaciones en ellos por sí solas no revelan una intrusión.

Una web shell suele ser un pequeño script que un atacante coloca en las carpetas de un servidor web para ejecutar comandos mediante peticiones web convencionales. Dado que reside en el disco, los equipos de defensa la buscan escaneando archivos y comparándolos con copias legítimas conocidas.

Últimas noticias

13 DE JUNIO, 2026

EE. UU. ordena a Anthropic suspender el acceso a Fable 5 y Mythos 5 para ciudadanos extranjeros

Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...

Leer artículo
13 DE JUNIO, 2026

Un fallo crítico en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...

Leer artículo
05 DE JUNIO, 2026

La salida a bolsa de Anthropic se parece mucho a la que Netscape protagonizó en 1995. Eso es preocupante

Anthropic confirmó el lunes que ha registrado formalmente su solicitud para su esperada salida a bolsa. La operación puede convertirse en la mayor de la histori...

Leer artículo