Home
›
Threat Intelligence
›
Microsoft разоблачает PHP-веб-шеллы на Linux, дремлющи…
🎯 Threat Intelligence
Microsoft разоблачает PHP-веб-шеллы на Linux, дремлющие в cron и рулимые куками
Атакующие перехватывают куки, чтобы дёргать за ниточки PHP-веб-шеллы на Linux-серверах — те спят спокойно, пока не получат пинка. Свежие данные Microsoft показывают, как cron делает их практически неубиваемыми.
Threat Digest
Apr 03, 2026
2 min read
⚡ Key Takeaways
Атакующие используют HTTP-куки для скрытого управления PHP-веб-шеллами на Linux, активируя их только при нужных значениях.
𝕏
Cron-задачи обеспечивают самовосстановление, воссоздавая шеллы даже после удаления.
𝕏
Microsoft рекомендует MFA, аудит cron и мониторинг файлов против этой тихой тактики.
𝕏
📖 Read Article
⚡ Executive Summary
The 60-Second TL;DR
Атакующие используют HTTP-куки для скрытого управления PHP-веб-шеллами на Linux, активируя их только при нужных значениях.
Cron-задачи обеспечивают самовосстановление, воссоздавая шеллы даже после удаления.
Microsoft рекомендует MFA, аудит cron и мониторинг файлов против этой тихой тактики.
Published by
Threat Digest
Threat intelligence. Zero noise.
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.