

中國駭客鎖定ThinkPHP開發的網頁應用程式下手,一旦成功入侵,將對其植入名為Dama的Web Shell。值得留意的是,過程中對方利用兩項已公布5年以上的漏洞CVE-2018-20062、CVE-2019-9082,來從事攻擊行動
此外,該後門工具還能讓攻擊者掃描網路連接埠,或是對資料庫及伺服器的資料進一步存取,甚至能濫用Windows工作排程器設定WMI組態,新增高權限使用者。
而對於攻擊來源,研究人員指出惡意酬載來自位於香港的伺服器,而這臺伺服器也被部署了Dama。對此,他們研判,受害伺服器一旦遭到入侵,就有可能被攻擊者納入基礎架構的節點。