Атаки на роутеры Dasan GPON продолжаются, злоумышленники используют новую 0-day уязвимость - «Новости»
Valve обновила интерфейс Steam: страницы магазина стали шире и удобнее - «Новости мира Интернет»
Valve обновила интерфейс Steam: страницы магазина стали шире и удобнее - «Новости мира Интернет»
Apple разрешила писать Android-приложения на Swift - «Новости мира Интернет»
Apple разрешила писать Android-приложения на Swift - «Новости мира Интернет»
В умных часах Samsung Galaxy Watch 8 добавили функцию оценки качества питания - «Новости мира Интернет»
В умных часах Samsung Galaxy Watch 8 добавили функцию оценки качества питания - «Новости мира Интернет»
Gemini теперь может создавать презентации по запросу - «Новости мира Интернет»
Gemini теперь может создавать презентации по запросу - «Новости мира Интернет»
Canonical запустила платформу сертификации для специалистов Linux и Ubuntu - «Новости мира Интернет»
Canonical запустила платформу сертификации для специалистов Linux и Ubuntu - «Новости мира Интернет»
«Теперь и поиграть можно»: в Titan Quest 2 добавили полноценный редактор персонажа и субтитры для заставочных роликов - «Новости сети»
«Теперь и поиграть можно»: в Titan Quest 2 добавили полноценный редактор персонажа и субтитры для заставочных роликов - «Новости сети»
Кооперативная RPG о выживании в мире летучих кораблей Echoes of Elysium получила новый трейлер и дату выхода в раннем доступе Steam - «Новости сети»
Кооперативная RPG о выживании в мире летучих кораблей Echoes of Elysium получила новый трейлер и дату выхода в раннем доступе Steam - «Новости сети»
Apple будет платить Google около $1 млрд в год, чтобы Siri поумнела - «Новости сети»
Apple будет платить Google около $1 млрд в год, чтобы Siri поумнела - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
Новости мира Интернет » Новости » Атаки на роутеры Dasan GPON продолжаются, злоумышленники используют новую 0-day уязвимость - «Новости»

Ранее в этом месяце ИБ-специалисты предупреждали, что роутеры Dasan GPON подвержены сразу двум серьезным уязвимостям, патчей для которых на тот момент не существовало: CVE-2018-10561 и CVE-2018-10562 (обход аутентификации и удаленное исполнение произвольного кода). Тогда эксперты пришли к выводу, что за право заразить роутеры Dasan GPON малварью уже соревнуются не отдельные хакерские группы, но сразу пять крупных ботнетов: Hajime, Mettle, Mirai, Muhstik и Satori.


Теперь специалисты Qihoo 360 Netlab сообщают, что операторы еще одного ботнета эксплуатируют не только вышеупомянутые уязвимости, но и ранее неизвестный 0-day баг. Пока эксперты не раскрывают деталей новой проблемы, однако пишут, что уже протестировали пейлоад на двух различных моделях роутеров Dasan GPON, и тот отлично сработал.


По данным специалистов, за атаками на уязвимость нулевого дня стоит ботнет TheMoon, известный экспертам с 2014 года. Раньше он заражал преимущественно серверы Linux, но в последнее время переключился на различные IoT-устройства.


Напомню, что изначально ИБ-эксперты предупреждали о том, что в сети можно обнаружить порядка миллиона уязвимых устройств Dasan GPON, но представители производителя опровергли эти данные, заявив, что проблемных роутеров насчитывается около 240 000. Более того, ранее специалисты уже установили, что далеко не все эксплоиты вышеперечисленных ботнетов работают эффективно и действительно заражают роутеры малварью. Из-за этого, по подсчетам Qihoo 360 Netlab, в настоящее время лишь 2% роутеров стали жертвами ботнетов, «охотящихся» на уязвимые девайсы. К сожалению, эксперты полагают, что обнаружение 0-day бага может существенно изменить эту статистику.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Ранее в этом месяце ИБ-специалисты предупреждали, что роутеры Dasan GPON подвержены сразу двум серьезным уязвимостям, патчей для которых на тот момент не существовало: CVE-2018-10561 и CVE-2018-10562 (обход аутентификации и удаленное исполнение произвольного кода). Тогда эксперты пришли к выводу, что за право заразить роутеры Dasan GPON малварью уже соревнуются не отдельные хакерские группы, но сразу пять крупных ботнетов: Hajime, Mettle, Mirai, Muhstik и Satori. Теперь специалисты Qihoo 360 Netlab сообщают, что операторы еще одного ботнета эксплуатируют не только вышеупомянутые уязвимости, но и ранее неизвестный 0-day баг. Пока эксперты не раскрывают деталей новой проблемы, однако пишут, что уже протестировали пейлоад на двух различных моделях роутеров Dasan GPON, и тот отлично сработал. По данным специалистов, за атаками на уязвимость нулевого дня стоит ботнет TheMoon, известный экспертам с 2014 года. Раньше он заражал преимущественно серверы Linux, но в последнее время переключился на различные IoT-устройства. Напомню, что изначально ИБ-эксперты предупреждали о том, что в сети можно обнаружить порядка миллиона уязвимых устройств Dasan GPON, но представители производителя опровергли эти данные, заявив, что проблемных роутеров насчитывается около 240 000. Более того, ранее специалисты уже установили, что далеко не все эксплоиты вышеперечисленных ботнетов работают эффективно и действительно заражают роутеры малварью. Из-за этого, по подсчетам Qihoo 360 Netlab, в настоящее время лишь 2% роутеров стали жертвами ботнетов, «охотящихся» на уязвимые девайсы. К сожалению, эксперты полагают, что обнаружение 0-day бага может существенно изменить эту статистику. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))