勒索軟體駭客TellYouThePass鎖定近期公佈的PHP重大漏洞
支付動態 · 2024-06-12

6月6日PHP發布新版軟體,修補臺灣資安業者戴夫寇爾通報的重大漏洞CVE-2024-4577,2天後有研究人員提出警告,勒索軟體駭客TellYouThePass將其用於攻擊行動

上週臺灣資安業者戴夫寇爾針對他們向PHP通報的重大層級漏洞CVE-2024-4577提出警告,呼籲網站管理者儘速套用新版PHP程式,或是採取緩解措施,由於全球有近八成網站採用PHP,這項漏洞很快就有駭客將其用於攻擊行動。

在PHP於6日發布新版軟體修補上述漏洞,隔日Shadowserver基金會就發現密罐陷阱出現漏洞嘗試利用的情況。接著在6月8日,資安業者Imperva發現勒索軟體駭客組織TellYouThePass利用這項漏洞從事攻擊,他們看到對方成功觸發漏洞後,於受害伺服器上執行PHP程式碼,利用名為system的功能進行寄生攻擊,透過執行檔mshta.exe執行攻擊者網頁伺服器上的HTML應用程式檔案。

駭客初期於受害主機植入含有惡意VBScript指令碼的HTML應用程式檔案dd3.hta,該指令碼包含一個經過Base64編碼處理後的長字串,解碼後會產生執行檔,並在記憶體內載入、執行,而這個執行檔就是以.NET打造的勒索軟體TellYouThePass程式。

一旦此勒索軟體啟動,便會向C2伺服器發送HTTP請求,傳送受害主機的系統資訊,為了迴避偵測,駭客將其偽裝成搜尋CSS樣式表資源的請求。

最終該勒索軟體會列出所有資料夾、終止特定的處理程式、產生加密金鑰並加密檔案,並在網站根目錄留下勒索訊息READ_ME10.html。

有受害者在資安新聞網站Bleeping Computer的論壇指出,對方向他勒索0.1個比特幣,相當於6,742美元(新臺幣218,129元)。

值得留意的是,仍有許多網站尚未修補這項漏洞而可能曝險。資安業者Censys指出,他們發現約有458,800個存在漏洞的PHP實體;資安業者Wiz表示,約有34%雲端環境存在含有漏洞的PHP系統。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
首頁
遊戲
合作
發現
我的