Recent zijn er scans waargenomen gericht op de EncystPHP webshell. Deze webshell wordt ingezet door aanvallers die kwetsbare FreePBX systemen compromitteren. Waar aanvallers eerder webshells gebruikten die geen authenticatie vereisten of standaard credentials hanteerden, zien we nu dat er webshells worden ingezet met moeilijk te raden inloggegevens.
Fortinet bracht in januari al een rapport uit over de EncystPHP webshell, waarin werd beschreven dat deze variant populair is onder aanvallers die FreePBX systemen aanvallen. De recente scans wijzen erop dat deze webshell nog steeds actief wordt gezocht en ingezet, wat de noodzaak onderstreept om FreePBX systemen goed te beveiligen en kwetsbaarheden tijdig te patchen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *