Navegación

Un malware en F5 BIG-IP APM inyecta una *web shell* PHP en la memoria, evadiendo los análisis de disco.

fuente: https://thehackernews.com/2026/09/f5-big-ip-apm-malware-injects-php-web.html

Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, según indicó Sophos en un análisis publicado el 7 de septiembre.

Cuando Apache carga cualquiera de los tres scripts PHP propios de los dispositivos, el malware añade la web shell a la copia almacenada en memoria; por ello, una comprobación del archivo en el disco puede arrojar un resultado limpio. Estos tres scripts son los mismos que F5 señaló a sus clientes en marzo, cuando advirtió que las modificaciones en ellos por sí solas no revelan una intrusión.

Una web shell suele ser un pequeño script que un atacante coloca en las carpetas de un servidor web para ejecutar comandos mediante peticiones web convencionales. Dado que reside en el disco, los equipos de defensa la buscan escaneando archivos y comparándolos con copias legítimas conocidas.

Últimas noticias

29 DE AGOSTO, 2026

Se explotó una vulnerabilidad en la máquina virtual de Cosmos (EVM).

Cosmos Labs ha advertido que una vulnerabilidad crítica en el manejo de saldos del módulo compartido Cosmos EVM fue explotada para sustraer fondos de seis block...

Leer artículo
29 DE AGOSTO, 2026

Una vulnerabilidad en el D-Link DIR-X1860Z permite a los atacantes cambiar la contraseña de administrador sin iniciar sesión.

D-Link ha lanzado una actualización de seguridad crítica para sus routers DIR-X1860Z. Esta actualización corrige graves vulnerabilidades de acceso no autenticad...

Leer artículo
29 DE AGOSTO, 2026

Cae uno de los mayores imperios de la piratería mundial: Cineby.

Cineby, uno de los mayores imperios de piratería mundial, cierra sus servidores tras recibir fuertes presiones legales y acumular más de 160 millones de visitas...

Leer artículo