Brian Krebs har publisert en artikkel om bitcoin-mining, og Securi Research har publisert detaljer om en PHP-bakdør som skjuler deler av koden i EXIF-headere.
Bakdør gjemt i JPG EXIF-headere
Securi Research har oppdaget en PHP-bakdør som skjuler deler av koden i EXIF-headere i en allerede eksisterende JPG-bildefil på en webserver. Dette brukes for å skjule bakdøren slik at den ikke skal vekke mistanke, og vil legges til av angriper på en kompromittert webserver for å få tilgang igjen senere. Se referanse for å se hvordan dette fungerer i detalj. |
Referanser |
http://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html |
Brian Krebs har skrevet en artikkel om Bitcoin-mining med botnet