Xakerlar F5 BIG-IP qurilmalariga Linux rootkit o'rnatishdi
F5 BIG-IP APM muhitlaridagi qurilmalarga hujum qilgan yangi Linux rootkit xotiraga to'g'ridan-to'g'ri faylsiz veb-shell kiritishga qodir.

BleepingComputer xabariga ko'ra, xakerlar F5 BIG-IP APM qurilmalarini nishonga olib, Linux rootkit o'rnatishga muvaffaq bo'lishdi. Ushbu xavfli kiberhujum tarmoq xavfsizligini ta'minlashga mo'ljallangan uskunalar zaifliklaridan foydalangan holda amalga oshirilgan.
Hujum davomida zararli dastur PHP fayllarining yuklanish jarayonini to'xtatib qolish va xotiraga to'g'ridan-to'g'ri faylsiz veb-shell kiritish imkoniyatiga ega. Bu esa zararli kodni diskka yozish zaruriyatini yo'q qiladi.
Faylsiz veb-shell texnologiyasi kiberjinoyatchilarga an'anaviy antivirus va himoya tizimlaridan yashirin holda tizimda uzoq vaqt qolish imkonini beradi. Bunday murakkab usullar korporativ tarmoqlar va davlat tuzilmalari xavfsizligiga jiddiy tahdid soladi.
O'zbekistondagi yirik tashkilotlar va texnologiya mutaxassislari uchun bu kabi holatlar tarmoq qurilmalarini o'z vaqtida yangilash hamda monitoring qilish qanchalik muhimligini ko'rsatadi. F5 kabi muhim infratuzilma elementlarining himoyasini kuchaytirish kiberxavfsizlikning ustuvor vazifasidir.



