Navegación

Un malware en F5 BIG-IP APM inyecta una *web shell* PHP en la memoria, evadiendo los análisis de disco.

fuente: https://thehackernews.com/2026/09/f5-big-ip-apm-malware-injects-php-web.html

Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, según indicó Sophos en un análisis publicado el 7 de septiembre.

Cuando Apache carga cualquiera de los tres scripts PHP propios de los dispositivos, el malware añade la web shell a la copia almacenada en memoria; por ello, una comprobación del archivo en el disco puede arrojar un resultado limpio. Estos tres scripts son los mismos que F5 señaló a sus clientes en marzo, cuando advirtió que las modificaciones en ellos por sí solas no revelan una intrusión.

Una web shell suele ser un pequeño script que un atacante coloca en las carpetas de un servidor web para ejecutar comandos mediante peticiones web convencionales. Dado que reside en el disco, los equipos de defensa la buscan escaneando archivos y comparándolos con copias legítimas conocidas.

Últimas noticias

01 DE SEPTIEMBRE, 2026

El secuestro de BGP desvía el tráfico de Softaculous para distribuir una actualización maliciosa de Virtualizor.

Según un informe de incidentes del proveedor, la semana pasada unos atacantes secuestraron el enrutamiento BGP de Softaculous e instalaron una actualización mal...

Leer artículo
01 DE SEPTIEMBRE, 2026

Deja de construir tuberías RAG desde cero: simplemente agrega esto.

Ya conoces la dinámica. Tienes un montón de documentos, quieres analizarlos y, de repente, te encuentras inmerso en estrategias de segmentación, configuraciones...

Leer artículo
01 DE SEPTIEMBRE, 2026

CVE-2026-78319: Se revela una vulnerabilidad de ejecución remota de código (RCE) en el controlador SAUTER.

CERT@VDE publicó todos los detalles de la vulnerabilidad CVE-2026-78319 el 1 de septiembre de 2026. Esta vulnerabilidad en el controlador de edificios SAUTER pe...

Leer artículo