Suivre

L'ANSSI a constatĂ© sur les systĂšmes compromis l'existence d'une porte dĂ©robĂ©e de type webshell, dĂ©posĂ©e sur plusieurs serveurs Centreon exposĂ©s sur internet. Cette porte dĂ©robĂ©e a Ă©tĂ© identifiĂ©e comme Ă©tant le webshell P.A.S. dans sa version 3.1.4. Sur ces mĂȘmes systĂšmes, l’ANSSI a identifiĂ© la prĂ©sence d'une autre porte dĂ©robĂ©e nommĂ©e Exaramel par l’éditeur ESET.

📎 (PDF:FR) cert.ssi.gouv.fr/uploads/CERTF

ANSSI discovered the presence of a backdoor in the form of a webshell dropped on several Centreon servers exposed to the internet. This backdoor was identified as being the P.A.S. webshell, version number 3.1.4. On the same servers, ANSSI found another backdoor identical to one described by ESET and named Exaramel.

📎 (PDF:EN) cert.ssi.gouv.fr/uploads/CERTF

· · 1 · 4 · 0
Inscrivez-vous pour prendre part Ă  la conversation
nanao

Comme le soleil, les machines ne se couchent jamais.