🎯 Threat Intelligence

Microsoftが暴く、Linuxのcronに潜むCookie制御PHPシェル

攻撃者たちがクッキーを乗っ取り、LinuxサーバーのPHPウェブシェルを操り人形に。呼びかけられるまで眠ったまま。Microsoftの最新情報でわかる、cronジョブがこれをほぼ不死身にする仕組み

Linuxサーバーでcron経由持続するCookieトリガーPHPウェブシェルの図

⚡ Key Takeaways

  • 脅威アクターがHTTPクッキーでLinux上のPHPウェブシェルを密かに制御。特定値でだけ活性化 𝕏
  • cronジョブが自浄持続性を与え、削除後も再生成 𝕏
  • Microsoftの勧め:MFA、cron監査、ファイル監視で低ノイズ手口に対抗 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.