Недавно раскрытая критическая PHP-брешь используется в DDoS-атаках

Недавно раскрытая критическая PHP-брешь используется в DDoS-атаках

Недавно раскрытая критическая PHP-брешь используется в DDoS-атаках

Сразу несколько киберпреступных групп взяли на вооружение недавно раскрытую критическую уязвимость PHP, которая теперь используется для распространения троянов, вредоносных криптомайнеров и запуска DDoS-атак.

О получившей идентификатор CVE-2024-4577 проблеме мы писали в июне. Её выявил специалист компании Devcore Оранж Цай. По шкале CVSS бреши присвоили 9,8 балла.

С помощью соответствующего эксплойта злоумышленники могут удалённо выполнить произвольные команды в системах Windows, где установлены японские и китайские языковые пакеты.

Исследователи из Akamai на этой неделе указали на попытки эксплуатации CVE-2024-4577 в реальных кибератаках. По их словам, в течение суток после публикации информации об уязвимости серверы-приманки уже зафиксировали атаки злоумышленников.

Атакующие пытались доставить троян Gh0st, открывающий удалённый доступ к системе, криптомайнеры RedTail и XMRig, а также добавить устройство в DDoS-ботнет Muhstik.

«Злоумышленники отправили запрос, который ранее уже наблюдался в операциях RedTail, пытаясь воспользоваться недостатком мягкого переноса в “%ADd“ и таким образом выполнить запрос wget для шелл-скрипта. Последний отправляет дополнительный запрос на тот же российский IP-адрес для получения x86-версии вредоносного майнера RedTail», — пишут исследователи.

Roblox начал работать в России после договорённостей с Минцифры

Похоже, Roblox действительно возвращается в Россию. О том, что игровая платформа снова начала работать без ограничений, сообщила глава Лиги безопасного интернета Екатерина Мизулина.

«Мои подписчики говорят, что Roblox начал работать без ограничений», — написала она в своём телеграм-канале.

Новость появилась буквально через день после того, как Минцифры и Роскомнадзор сообщили о договорённостях с компанией. Российские власти заявили, что получили от Roblox гарантии по усилению защиты несовершеннолетних пользователей и после этого обратились в правоохранительные органы с просьбой поддержать снятие ограничений с платформы.

Переговоры между российской стороной и Roblox завершились в начале июня. По итогам консультаций компания признала, что существующие механизмы модерации и защиты детей работали недостаточно эффективно.

Речь шла о случаях распространения материалов, связанных с суицидальным поведением, наркотиками и вовлечением подростков в противоправную деятельность.

В ответ Roblox пообещала внедрить дополнительные меры безопасности. Уже в июне на платформе должны появиться возрастные категории Roblox Kids и Roblox Select, которые будут ограничивать доступ к играм в зависимости от возраста пользователя.

Кроме того, компания подтвердила готовность активнее бороться с контентом, который может нанести вред здоровью и развитию детей.

В Минцифры ранее подчёркивали, что Россия готова поддерживать работу международных цифровых платформ, если они соблюдают требования российского законодательства и обеспечивают защиту пользователей.

Напомним, доступ к Roblox был ограничен в конце 2025 года. Тогда причиной назывались систематические нарушения требований по удалению запрещённого контента и недостаточно эффективная работа механизмов модерации.

Если информация о полном восстановлении доступа подтвердится окончательно, Roblox станет одним из немногих крупных зарубежных цифровых сервисов, которому удалось договориться с российскими регуляторами и вернуться в привычный режим работы.

RSS: Новости на портале Anti-Malware.ru