Security Affairs на русском
Подписаться
PoisonedRefresh: Бесфайловый руткит для Linux, внедряющий PHP веб-шеллы в память сервера F5 BIG-IP APM
Руткит PoisonedRefresh внедряет PHP веб-шеллы в память Apache F5 BIG-IP APM, не оставляя следов на диске. SophosLabs опубликовала 8 сентября 2026 года подробный технический анализ импланта для Linux, названного ESET PoisonedRefresh, который они обнаружили в скомпрометированных средах F5 BIG-IP Access Policy Manager. Sophos отслеживает его как Linux/Agnt-IC. F5 подтвердила эксплуатацию [...]