Вымогатели грозили всему миру, а сдал их уязвимый PHP.
Злоумышленники блокируют брандмауэры для монополизации доступа к захваченным ресурсам.
Взлом был обнаружен только после тщательного анализа системных журналов.
Исследователи Akamai рассказали, с чем столкнулись их серверы после старта эксплуатации CVE-2024-4577.
Многие заражённые серверы перестают отвечать на запросы, что затрудняет обнаружение заражений.
Общедоступный эксплойт вносит свои коррективы в реагирование на уязвимость.
CVE-2024-4577 поражает Windows-серверы с CGI-интерфейсом и пробивает фильтры командной строки.