Hackers breach F5 BIG-IP APM devices to deploy Linux rootkit
黑客入侵 F5 BIG-IP APM 设备并部署 Linux 根套件。该针对 F5 BIG-IP APM 环境的 Linux 根套件可拦截 PHP 文件加载,并将无文件 Web 壳直接注入内存,无需将恶意代码写入磁盘。
EVENT DOSSIER
2026 年 9 月 8 日,据 Bleeping Computer 报道,黑客成功入侵 F5 BIG-IP APM 设备,并在其中部署了一种 Linux 根套件。该恶意软件采用无文件攻击技术,直接注入内存运行,无需将代码写入磁盘。其核心功能包括拦截 PHP 文件的加载过程,并将无文件 Web 壳植入目标系统内存中,从而实现对 F5 BIG-IP APM 环境的深度控制与持久化驻留。
黑客入侵 F5 BIG-IP APM 设备并部署 Linux 根套件。该针对 F5 BIG-IP APM 环境的 Linux 根套件可拦截 PHP 文件加载,并将无文件 Web 壳直接注入内存,无需将恶意代码写入磁盘。