แฮกเกอร์ใช้ช่องโหว่ 0-day ที่เรียกว่า StyleSmuggler โจมตีระบบ Magento และ Adobe Commerce ทั้งหมด สร้าง backdoor Linux ผ่านการแทรกโค้ด PHP ทำให้ระบบส่งอีเมลปลอมเกี่ยวกับการชำระเงินล้มเหลว หลักฐานการโจมตีถูกบันทึกเมื่อวันที่ 4 กันยายน 2024 แม้ Adobe Enterprise Support ยืนยันกำลังพัฒนาการแก้ไขแต่ยังไม่ระบุวันที่เผยแพร่ ขณะนี้ Sansec แนะนำให้ผู้ดูแลเว็บปิด GraphQL เพื่อลดความเสี่ยง กลุ่มโจมตีใช้ Rust สร้าง backdoor ซ่อนตัวในกระบวนการ kworker/u:8:0 หรือ fc-cache พร้อมตั้ง cron job ซ้ำทุก 30 นาทีเพื่อรักษาการเข้าถึง ไวรัสสื่อสารกับเซิร์ฟเวอร์ควบคุมผ่านโปรโตคอล NTP ใช้ชื่อโฮสต์ที่คล้ายระบบเวลาเพื่อหลบการตรวจจับ ผู้ใช้ควรระวังการเพิ่มข้อมูลอีเมลเกี่ยวกับการชำระเงินล้มเหลว หรือกระบวนการ kworker/fc-cache ที่ผิดปกติ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว