5 juillet 2024

Krusell France

Ta dose d'actu digital !

Fermez la faille critique PHP : protection ultime contre le ransomware TellYouThePass

Ransomware TellYouThePass - Cyberattaques - PHP CVE-2024-4577
Rate this post

Le gang de ransomware TellYouThePass exploite une faille de sécurité critique découverte dans PHP ! Découvrons ensemble cette menace.

Une faille de sécurité critique dans PHP

Depuis quelques jours, une vulnérabilité critique présente dans PHP a été divulguée et corrigée. Présente dans toutes les versions de PHP à partir de la version 5.X, cette vulnérabilité permet une exécution de code à distance sur les systèmes Windows.

Le 6 juin 2024, de nouvelles versions de PHP ont été publiées pour corriger cette faille. Moins de 48 heures plus tard, le gang de ransomware TellYouThePass a commencé à lancer ses premières attaques.

Le mode opératoire de TellYouThePass

Les chercheurs en sécurité d’Imperva ont mis en ligne un rapport détaillant comment ce gang de ransomware exploite la vulnérabilité de PHP. Une fois la souche malveillante en place, elle envoie une requête HTTP au serveur C2 des cybercriminels pour notifier l’infection.

L’étape finale consiste à exécuter le ransomware TellYouThePass sur la machine compromise, chiffrant ainsi les données de la machine, y compris les données de l’application Web.

Protégez-vous dès maintenant

Protégez-vous de cette vulnérabilité le plus rapidement possible. Selon un rapport de Censys, en date du 9 juin 2024, il y avait 458 800 serveurs exposés sur Internet et potentiellement vulnérables à cette faille de sécurité.

Source : www.it-connect.fr

  • Julien Castex

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications