iLenta Меню

Хакеры заразили ботнетом Ballista тысячи роутеров TP-Link

14 марта 2025, 14:08 | Bazelas [408]
Сообщается о запуске хакерами новой кампании ботнет-атак, направленной на роутеры TP-Link, в результате которой было заражено более 6000 устройств.
Хакеры заразили ботнетом Ballista тысячи роутеров TP-Link

Ботнет Ballista эксплуатирует уязвимость удаленного выполнения кода (RCE) в модели TP-Link Archer AX-21. После первоначального проникновения вредоносное ПО загружается на роутер и запускает скрипт, который загружает и исполняет бинарный файл. Затем устанавливается канал управления (C2) на порту 82, что позволяет злоумышленникам полностью контролировать устройство.

Программа способна выполнять удаленные команды, осуществлять DDoS-атаки, просматривать конфигурационные файлы и скрывать свое присутствие. Также она может распространяться на другие роутеры. Большинство зараженных устройств обнаружено в Бразилии, Польше, Великобритании, Болгарии и Турции, а основными целями атак являются медицинские и технологические компании из США, Австралии, Китая и Мексики.

Учитывая использование итальянского IP-адреса и языка, исследователи приписали атаку хакерам из Италии. Однако первоначальный IP уже не работает, его заменил новый, использующий TOR-домены, что свидетельствует о продолжающейся разработке вредоносного ПО.

Специалисты рекомендуют немедленно установить обновление безопасности для TP-Link Archer AX-21, доступное на официальном сайте компании, с инструкциями по его настройке.

Источник: gizmochina

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

ИИ научился создавать изображение интерьеров с помощью Wi-Fi
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
05 октября 2025, 23:06 | Bazelas
Wi-Fi-оборудование постоянно генерирует и принимает радиосигналы, которые отражаются от стен, мебели и любых предметов в комнате.
Подробнее...
 
Discord подтвердил инцидент с утечкой данных
Discord подтвердил инцидент с утечкой данных
05 октября 2025, 21:06 | Roter
Сервис Discord подтвердил инцидент с утечкой данных, причиной которого стал взлом стороннего сервиса, предоставлявшего поддержку пользователей.
Подробнее...
 
Шальная пуля лишила интернета 25 000 пользователей Далласа
Шальная пуля лишила интернета 25 000 пользователей Далласа
04 октября 2025, 08:07 | Bazelas
В прошлую пятницу тысячи жителей Далласа, штат Техас, неожиданно остались без доступа к интернету из-за того, что шальная пуля повредила оптоволоконный кабель.
Подробнее...
 
Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
26 сентября 2025, 22:08 | Roter
Xiaomi расширила линейку сетевых устройств, представив новый флагманский маршрутизатор BE10000 Pro.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.