勒索软件黑客TellYouThePass锁定近期公布的PHP重大漏洞
支付動態 · 2024-06-12

6月6日PHP发布新版软件,修补台湾资安业者戴夫寇尔通报的重大漏洞CVE-2024-4577,2天后有研究人员提出警告,勒索软件黑客TellYouThePass将其用于攻击行动

上周台湾资安业者戴夫寇尔针对他们向PHP通报的重大层级漏洞CVE-2024-4577提出警告,呼吁网站管理者尽速套用新版PHP程序,或是采取缓解措施,由于全球有近八成网站采用PHP,这项漏洞很快就有黑客将其用于攻击行动。

在PHP于6日发布新版软件修补上述漏洞,隔日Shadowserver基金会就发现密罐陷阱出现漏洞尝试利用的情况。接着在6月8日,资安业者Imperva发现勒索软件黑客组织TellYouThePass利用这项漏洞从事攻击,他们看到对方成功触发漏洞后,于受害服务器上运行PHP代码,利用名为system的功能进行寄生攻击,通过运行档mshta.exe运行攻击者网页服务器上的HTML应用程序文件。

黑客初期于受害主机植入含有恶意VBScript脚本的HTML应用程序文件dd3.hta,该脚本包含一个经过Base64编码处理后的长字符串,解码后会产生运行档,并在内存内加载、运行,而这个运行档就是以.NET打造的勒索软件TellYouThePass程序。

一旦此勒索软件启动,便会向C2服务器发送HTTP请求,发送受害主机的系统信息,为了回避侦测,黑客将其伪装成搜索CSS样式表资源的请求。

最终该勒索软件会列出所有文件夹、终止特定的处理进程、产生加密密钥并加密文件,并在网站根目录留下勒索消息READ_ME10.html。

有受害者在资安新闻网站Bleeping Computer的论坛指出,对方向他勒索0.1个比特币,相当于6,742美元(新台币218,129元)。

值得留意的是,仍有许多网站尚未修补这项漏洞而可能曝险。资安业者Censys指出,他们发现约有458,800个存在漏洞的PHP实体;资安业者Wiz表示,约有34%云端环境存在含有漏洞的PHP系统。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的