IT обозрение
Понедельник, 27 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Создан руткит, умещающийся в модулях PHP сервера

19.06.2017
A A
0
Share on FacebookShare on Twitter

Создан руткит, умещающийся в модулях PHP сервера

Голландский web-разработчик Люк Парис (Luke Paris) создал руткит, который можно спрятать в PHP-модуле и использовать для взлома web-серверов по очень редкому вектору атаки – с помощью модулей Apache.
Как правило, руткит представляет собой код, работающий на самом нижнем уровне операционной системы, способный перехватывать операции ядра и производить вредоносные действия. Большинство современных руткитов работают возле ядра ОС и требуют от хакера наличия серьезных навыков, в частности, умение программировать на C и C++, чтобы не вывести из строя атакуемый компьютер. Однако созданный Парисом руткит взаимодействует не с ядром ОС, а с интерпретатором PHP, что намного упрощает его использование и не требует больших знаний.
«Научиться использовать Zend Engine (фреймворк, на котором построен язык PHP) намного легче, чем научиться писать модули ядра, поскольку сама по себе кодовая база меньше, лучше задокументирована и намного проще. Даже без хорошей документации и инструкций я выучил основы написания модулей PHP всего за один день. Если даже мне (новичку в работе с C) это удалось, то уж плохим парням и подавно», — сообщил Парис.
Разработчик опубликовал исходный код PoC-руткита на GitHub. Инструмент представляет собой 80 строк кода и легко умещается в легитимные модули. С целью обезопасить свою разработку от использования киберпреступниками Парис намеренно обезвредил некоторые его части, усложнив его компиляцию для тех, у кого нет опыта работы с модулями PHP.

ЭТО ИНТЕРЕСНО

Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up

Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up

27.10.2025
Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

27.10.2025

Источник: securitylab.ru

Читайте так-же

Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up
Новости

Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up

27.10.2025
0

С появлением широкополосного интернета мы попрощались не только с медленными подключениями, но и со знакомым «скрежетом» модема, который когда-то ознаменовывал...

Read more
Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

27.10.2025
Ученые продемонстрировали компьютер на грибах

Ученые продемонстрировали компьютер на грибах

27.10.2025
YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

27.10.2025
Microsoft Teams начнет отслеживать посещаемость работников через Wi-Fi

Microsoft Teams начнет отслеживать посещаемость работников через Wi-Fi

27.10.2025

ТОП НОВОСТИ

Пять лучших ИИ определили топ-20 игр для ПК – в лидерах The Witcher 3 и Half-Life 2

Пять лучших ИИ определили топ-20 игр для ПК – в лидерах The Witcher 3 и Half-Life 2

27.10.2025
Типа личность

Типа личность

27.10.2025
Топ криптовалют недели: графики ETH указывают на прорыв

Топ криптовалют недели: графики ETH указывают на прорыв

27.10.2025
Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up

Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up

27.10.2025
Обзор TECNO POVA 7 5G: Смартфон на каждый день

Обзор TECNO POVA 7 5G: Смартфон на каждый день

27.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Вот как выглядит Скинград из Oblivion на движке Unreal Engine 5.6

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz