Атаки на роутеры Dasan GPON продолжаются, злоумышленники используют новую 0-day уязвимость - «Новости»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
Власти России начали ограничивать работу Telegram - «Новости сети»
Власти России начали ограничивать работу Telegram - «Новости сети»
«Сбербанк» потратит 500 миллиардов рублей на третий суперкомпьютер - «Новости сети»
«Сбербанк» потратит 500 миллиардов рублей на третий суперкомпьютер - «Новости сети»
Минцифры предложило заменить тотальную блокировку зарубежных звонков режимом «самозапрета» - «Новости сети»
Минцифры предложило заменить тотальную блокировку зарубежных звонков режимом «самозапрета» - «Новости сети»
Samsung может вернуть в смартфоны технологию времён Galaxy S9+ — как ответ iPhone 18 - «Новости сети»
Samsung может вернуть в смартфоны технологию времён Galaxy S9+ — как ответ iPhone 18 - «Новости сети»
Microsoft планируют добавить в Windows 11 верхнюю строку меню в стиле macOS - «Новости мира Интернет»
Microsoft планируют добавить в Windows 11 верхнюю строку меню в стиле macOS - «Новости мира Интернет»
ИИ-сервис для создания 3D-миров Project Genie от Google стал доступен пользователям - «Новости мира Интернет»
ИИ-сервис для создания 3D-миров Project Genie от Google стал доступен пользователям - «Новости мира Интернет»
Codex получил десктопное приложение для macOS - «Новости мира Интернет»
Codex получил десктопное приложение для macOS - «Новости мира Интернет»
Представлена эргономичная сплит-клавиатура Compose - «Новости мира Интернет»
Представлена эргономичная сплит-клавиатура Compose - «Новости мира Интернет»
Apple добавила в Xcode поддержку автономных ИИ-агентов для полного цикла разработки - «Новости мира Интернет»
Apple добавила в Xcode поддержку автономных ИИ-агентов для полного цикла разработки - «Новости мира Интернет»
Новости мира Интернет » Новости » Атаки на роутеры Dasan GPON продолжаются, злоумышленники используют новую 0-day уязвимость - «Новости»

Ранее в этом месяце ИБ-специалисты предупреждали, что роутеры Dasan GPON подвержены сразу двум серьезным уязвимостям, патчей для которых на тот момент не существовало: CVE-2018-10561 и CVE-2018-10562 (обход аутентификации и удаленное исполнение произвольного кода). Тогда эксперты пришли к выводу, что за право заразить роутеры Dasan GPON малварью уже соревнуются не отдельные хакерские группы, но сразу пять крупных ботнетов: Hajime, Mettle, Mirai, Muhstik и Satori.


Теперь специалисты Qihoo 360 Netlab сообщают, что операторы еще одного ботнета эксплуатируют не только вышеупомянутые уязвимости, но и ранее неизвестный 0-day баг. Пока эксперты не раскрывают деталей новой проблемы, однако пишут, что уже протестировали пейлоад на двух различных моделях роутеров Dasan GPON, и тот отлично сработал.


По данным специалистов, за атаками на уязвимость нулевого дня стоит ботнет TheMoon, известный экспертам с 2014 года. Раньше он заражал преимущественно серверы Linux, но в последнее время переключился на различные IoT-устройства.


Напомню, что изначально ИБ-эксперты предупреждали о том, что в сети можно обнаружить порядка миллиона уязвимых устройств Dasan GPON, но представители производителя опровергли эти данные, заявив, что проблемных роутеров насчитывается около 240 000. Более того, ранее специалисты уже установили, что далеко не все эксплоиты вышеперечисленных ботнетов работают эффективно и действительно заражают роутеры малварью. Из-за этого, по подсчетам Qihoo 360 Netlab, в настоящее время лишь 2% роутеров стали жертвами ботнетов, «охотящихся» на уязвимые девайсы. К сожалению, эксперты полагают, что обнаружение 0-day бага может существенно изменить эту статистику.


Источник новостиgoogle.com

Ранее в этом месяце ИБ-специалисты предупреждали, что роутеры Dasan GPON подвержены сразу двум серьезным уязвимостям, патчей для которых на тот момент не существовало: CVE-2018-10561 и CVE-2018-10562 (обход аутентификации и удаленное исполнение произвольного кода). Тогда эксперты пришли к выводу, что за право заразить роутеры Dasan GPON малварью уже соревнуются не отдельные хакерские группы, но сразу пять крупных ботнетов: Hajime, Mettle, Mirai, Muhstik и Satori. Теперь специалисты Qihoo 360 Netlab сообщают, что операторы еще одного ботнета эксплуатируют не только вышеупомянутые уязвимости, но и ранее неизвестный 0-day баг. Пока эксперты не раскрывают деталей новой проблемы, однако пишут, что уже протестировали пейлоад на двух различных моделях роутеров Dasan GPON, и тот отлично сработал. По данным специалистов, за атаками на уязвимость нулевого дня стоит ботнет TheMoon, известный экспертам с 2014 года. Раньше он заражал преимущественно серверы Linux, но в последнее время переключился на различные IoT-устройства. Напомню, что изначально ИБ-эксперты предупреждали о том, что в сети можно обнаружить порядка миллиона уязвимых устройств Dasan GPON, но представители производителя опровергли эти данные, заявив, что проблемных роутеров насчитывается около 240 000. Более того, ранее специалисты уже установили, что далеко не все эксплоиты вышеперечисленных ботнетов работают эффективно и действительно заражают роутеры малварью. Из-за этого, по подсчетам Qihoo 360 Netlab, в настоящее время лишь 2% роутеров стали жертвами ботнетов, «охотящихся» на уязвимые девайсы. К сожалению, эксперты полагают, что обнаружение 0-day бага может существенно изменить эту статистику. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))