Quando i Criminal patchano i server Linux!

Gli specialisti #RedCanary hanno scoperto una campagna che, utilizzando il #malware #DripDropper, prende di mira i server cloud #Linux. Gli aggressori, ottenuto l’accesso tramite la vulnerabilità CVE-2023-46604 in #Apache ActiveMQ, hanno installato una #patch per chiudere proprio quella falla dalla quale erano entrati.
Questo ha permesso loro di coprire le proprie tracce e bloccare l’accesso ai concorrenti.

https://www.redhotcyber.com/post/quando-i-criminal-hacker-patchano-al-posto-tuo-i-server-linux-e-non-e-cosa-buona/

@sicurezza