F5 BIG-IP APM Cihazlarında Yeni Malware Təhlükəsi
Kibertəhlükəsizlik şirkəti Sophos tərəfindən sentyabrın 7-də dərc edilmiş təhlilə görə, F5 BIG-IP Access Policy Manager (APM) cihazlarına qarşı istifadə edilən yeni bir Malware aşkar edilib. Bu təhlükəli Malware, PHP Web Shell-i diskin üzərindəki fayllarda deyil, birbaşa sistemin yaddaşında gizlətməklə ənənəvi disk skanlarını asanlıqla yan keçmə bacarığına malikdir.
Aşkarlanma Mexanizmi və Təhlükənin Ciddiliyi
Malware-in işləmə prinsipi olduqca incədir. Apache serveri F5 BIG-IP APM cihazının özünə aid üç PHP skriptindən hər hansı birini yüklədikdə, Malware PHP Web Shell-i yaddaşda saxlanılan skriptin kopyasına əlavə edir. Nəticədə, diskdəki orijinal fayl dəyişdirilməmiş olaraq qalır və təhlükəsizlik sistemləri tərəfindən aparılan hər hansı bir disk skanı təmiz nəticə verir. Bu metod, hücumçulara sistemdə uzun müddət aşkarlanmadan qalmaq və gizli fəaliyyətlər həyata keçirmək imkanı verir.
PHP Web Shell-lər, adətən, sistemə tam nəzarət etmək, məlumatları oğurlamaq, digər hücumlar üçün körpü yaratmaq və ya sistem resurslarını sui-istifadə etmək üçün istifadə olunur. F5 BIG-IP APM-in kritik şəbəkə infrastrukturlarında geniş istifadə edildiyini nəzərə alsaq, bu cür gizli Malware hücumları ciddi təhlükəsizlik riskləri daşıyır və təşkilatlar üçün böyük fəsadlara yol aça bilər.
Müdafiə Tədbirləri
Təhlükəsizlik mütəxəssisləri, yaddaşda gizlənən təhlükələrə qarşı monitorinq sistemlərinin gücləndirilməsini, sistemlərin mütəmadi olaraq yoxlanılmasını və bütün proqram təminatının ən son təhlükəsizlik yeniləmələri ilə təmin edilməsini tövsiyə edirlər. Bu cür inkişaf etmiş Malware hücumları, ənənəvi təhlükəsizlik yanaşmalarının yenidən nəzərdən keçirilməsinin vacibliyini bir daha sübut edir.