fuente: https://thehackernews.com/2026/09/f5-big-ip-apm-malware-injects-php-web.html
Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, según indicó Sophos en un análisis publicado el 7 de septiembre.
Cuando Apache carga cualquiera de los tres scripts PHP propios de los dispositivos, el malware añade la web shell a la copia almacenada en memoria; por ello, una comprobación del archivo en el disco puede arrojar un resultado limpio. Estos tres scripts son los mismos que F5 señaló a sus clientes en marzo, cuando advirtió que las modificaciones en ellos por sí solas no revelan una intrusión.
Una web shell suele ser un pequeño script que un atacante coloca en las carpetas de un servidor web para ejecutar comandos mediante peticiones web convencionales. Dado que reside en el disco, los equipos de defensa la buscan escaneando archivos y comparándolos con copias legítimas conocidas.
El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...
Leer artículo →Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...
Leer artículo →La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...
Leer artículo →