Vulnerabilità PHP sfruttata per diffondere malware e lanciare attacchi DDoS

hacking windows

Diversi gruppi di cybercriminali stanno sfruttando una falla di sicurezza recentemente scoperta in PHP per diffondere Trojan di accesso remoto, miner di criptovaluta e botnet per attacchi DDoS (Distributed Denial-of-Service). La vulnerabilità in questione La vulnerabilità è identificata come CVE-2024-4577 (CVSS score: 9.8) e consente a un aggressore di eseguire da remoto comandi dannosi su sistemi Windows che utilizzano configurazioni … Continua a leggere

FritzFrog Torna: Log4Shell e PwnKit, Nuova Minaccia Malware nella Tua Rete

newshacking

FritzFrog Torna: Log4Shell e PwnKit, Nuova Minaccia Malware nella Tua Rete Il gruppo di minaccia dietro FritzFrog, la notoria botnet peer-to-peer (P2P), è tornato con una nuova variante, sfruttando la vulnerabilità Log4Shell per diffondersi all’interno di reti già compromesse. Akamai, società di sicurezza e infrastruttura web, ha rivelato che la vulnerabilità viene sfruttata con un approccio brute-force, prendendo di mira … Continua a leggere

Avviso: Attacchi ai Server Linux SSH per Criptovalute e DDoS

attacco

Avviso: Attacchi ai Server Linux SSH per Criptovalute e DDoS Avviso: server Linux SSH con scarsa sicurezza sono bersaglio di attacchi che installano scanner di porte e strumenti di attacco a dizionario. L’obiettivo è sfruttare altri server vulnerabili per condurre attacchi di mining di criptovalute e denial-of-service distribuiti (DDoS). Il Centro di Risposta d’Emergenza per la Sicurezza AhnLab (ASEC) ha … Continua a leggere