Quando i Criminal patchano i server Linux!
Gli specialisti #RedCanary hanno scoperto una campagna che, utilizzando il #malware #DripDropper, prende di mira i server cloud #Linux. Gli aggressori, ottenuto l’accesso tramite la vulnerabilità CVE-2023-46604 in #Apache ActiveMQ, hanno installato una #patch per chiudere proprio quella falla dalla quale erano entrati.
Questo ha permesso loro di coprire le proprie tracce e bloccare l’accesso ai concorrenti.
You must log in or register to comment.