Waspada : Python-based bots exploiting PHP

Waspada : Python-based bots exploiting PHP

Sebuah artikel di thehackernews.com berjudul Python-based bots exploiting PHP, artikel ini membahas tentang kampanye baru yang menargetkan server web yang menjalankan aplikasi berbasis PHP untuk mempromosikan platform perjudian di Indonesia. Para peneliti keamanan siber telah menemukan bahwa bot berbasis Python digunakan untuk mengeksploitasi ribuan aplikasi web.

Serangan ini melibatkan penggunaan GSocket untuk memanfaatkan web shell yang sudah ada di server yang sudah dikompromisis. Sebagian besar serangan ditemukan menargetkan server yang menjalankan sistem manajemen pembelajaran populer (LMS) yang disebut Moodle. Serangan ini juga menambahkan file sistem bashrc dan crontab untuk memastikan bahwa GSocket tetap berjalan bahkan setelah web shell dihapus.

Akses yang diberikan oleh GSocket ke server target digunakan untuk mengirimkan file PHP yang berisi konten HTML yang merujuk ke layanan perjudian online, terutama yang ditujukan untuk pengguna Indonesia. Tujuannya adalah untuk menargetkan pengguna yang mencari layanan perjudian yang diketahui, lalu mengarahkan mereka ke domain lain.

Para peneliti keamanan siber juga menemukan kampanye malware yang luas yang telah menargetkan lebih dari 5.000 situs di seluruh dunia untuk membuat akun administrator yang tidak sah, menginstal plugin berbahaya dari server jarak jauh, dan menyalurkan data kredensial kembali ke sana. Malware ini diberi nama kode WP3.XYZ.
Untuk mengurangi risiko serangan ini, disarankan agar pemilik situs WordPress memperbarui plugin mereka, memblokir domain jahat menggunakan firewall, memindai akun atau plugin admin yang mencurigakan, dan menghapusnya.

Artikel tersebut membahas tentang bot berbasis Python yang mengeksploitasi kerentanan PHP. Bot ini digunakan oleh penyerang untuk mendapatkan akses tidak sah dan mengambil alih server web yang rentan. Mereka memanfaatkan celah keamanan dalam script PHP untuk menginfeksi server dan melakukan berbagai aktivitas jahat, seperti mencuri data atau meluncurkan serangan lain.

Penyerang menggunakan bot ini untuk melakukan serangan otomatis pada banyak target sekaligus, memanfaatkan script yang lemah untuk memperluas jaringan mereka. Artikel tersebut juga menyarankan langkah-langkah pencegahan yang bisa diambil oleh administrator server, seperti memperbarui dan mengamankan script PHP mereka, serta memonitor aktivitas yang mencurigakan.

Info via :
https://thehackernews.com/2025/01/python-based-bots-exploiting-php.html?m=1

53 Comments

  1. Your writing always leaves me feeling inspired and motivated. Thank you for sharing your wisdom with the world.

  2. Your blog post was like a breath of fresh air. Thank you for reminding me to slow down and appreciate the beauty of life.

  3. Your passion for this subject really shines through in your writing. It’s inspiring to see someone so enthusiastic about what they do.

  4. Your blog post was a real eye-opener for me. Thank you for challenging my preconceived notions and expanding my worldview.

  5. Your writing is so eloquent and polished. It’s clear that you’re a true master of your craft.

  6. Your blog post was exactly what I needed to read right now. It’s amazing how you always seem to know just what to say.

  7. 먹튀 사고를 방지하는 최고의 방법! 먹튀감정사 웹사이트에서 안전한 사이트를 확인하세요.

  8. Your writing has a way of making complex topics seem approachable. Thank you for demystifying this subject for me.

  9. I’m so glad I came across this article! It’s informative, easy to read, and offers a fresh perspective on a topic I didn’t know much about before.

  10. The quality of this article is exceptional. The way you presented each aspect of the topic was clear, making this a highly informative and enjoyable read.

  11. Your blog post was like a warm hug on a cold day. Thank you for spreading positivity and kindness through your words.

  12. I’m truly impressed by how well you explained such a complex topic. Your approach is both thorough and easy to follow, which made the article a pleasure to read.

  13. Your writing always leaves me feeling uplifted and empowered. Thank you for being such a positive influence.

  14. Your blog post made me see [topic] in a whole new light. Thank you for broadening my perspective.

  15. Your blog post was exactly what I needed to read today. It’s amazing how much insight you’ve packed into just a few paragraphs.

  16. I can tell that you put a lot of time and effort into crafting this blog post. It definitely paid off – it’s fantastic!

  17. Your blog post was so relatable – it’s like you were reading my mind! Thank you for putting my thoughts into words.

  18. I’ve been struggling with this issue for a while now, and your blog post provided some much-needed clarity. Thank you for shedding light on the subject.

  19. Your blog post was like a breath of fresh air. Thank you for reminding me to slow down and appreciate the beauty of life.

Leave a Reply

Your email address will not be published. Required fields are marked *