تحلیلهای بیشتر نشان میدهد این زنجیره حمله شامل دانلود یک آلودهساز (infector) مبتنی بر زبان Go، کاشت کلید عمومی SSH برای دسترسی پایدار، استقرار یک وبشل (web shell) PHP برای اجرای دستورات از راه دور، و تزریق کد جاوااسکریپت برای سرقت اطلاعات ورود کاربران است که با رمز ROT13 به سرور مهاجم ارسال میشود. درپشتی Filemanager قادر به آلودهسازی سیستمهای ویندوز، مکاواس و لینوکس بوده و اطلاعات حساسی نظیر تاریخچه bash، دادههای SSH و رمزهای پایگاه داده را جمعآوری میکند. XLab هشدار داد که این عامل تهدید احتمالاً از سال ۲۰۲۰ بهصورت پنهانی فعال بوده و در طول شش سال گذشته، نرخ شناسایی نمونهها و زیرساختهای مرتبط با وی توسط محصولات امنیتی بسیار پایین مانده است.
کلمات کلیدی : آسیبپذیری cPanel, درپشتی Filemanager, CVE-2026-41940, دور زدن احراز هویت, وبشل PHP, استخراج ارز دیجیتال

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.