Un webshell PHP 'Beima' vendu par un étudiant alimente un marché asiatique de sites compromis
Selon Howler Cell Research Team, une enquĂȘte a mis au jour une chaĂźne multiâinfection liĂ©e Ă un botnet, au centre de laquelle un Ă©tudiant bangladais vend lâaccĂšs Ă des sites compromis (surtout WordPress et cPanel) Ă des acheteurs principalement basĂ©s en Asie, via Telegram et paiements en cryptomonnaie. Principaux constats đ Webshell PHP âBeimaâ: totalement indĂ©tectĂ© par des outils modernes, y compris VirusTotal (depuis mai 2024). MarchĂ©: plus de 5âŻ200 sites compromis listĂ©s Ă la vente sur Telegram; .EDU/.GOV ~200âŻ$ contre 3â4âŻ$ pour dâautres sites; 76% des cibles seraient gouvernement/Ă©ducation. Origine/acheteurs: vendeur Ă©tudiant au Bangladesh; acheteurs surtout Chine, IndonĂ©sie, Malaisie; focus pays: Inde, IndonĂ©sie (aussi BrĂ©sil, ThaĂŻlande, ĂtatsâUnis). AccĂšs initial: mauvaise configuration WordPress et cPanel; diffusion via un panneau de botnet. DĂ©tails techniques du webshell đ ...