iLenta Меню

Хакери почали зламувати роутери TP-Link і підключати їх до ботнету

27 грудня 2024, 08:06 | Anton Petrov [5127]
Новий ботнет Mirai активно використовує уразливості в IP-відеореєстраторах (NVR) DigiEver DS-2105 Pro та застарілих маршрутизаторах TP-Link.
Хакери почали зламувати роутери TP-Link і підключати їх до ботнету

Дослідники Akamai повідомляють, що ботнет працює як мінімум із вересня і націлений на пристрої з непропатченою прошивкою.

Уразливість DigiEver дозволяє віддаленим зловмисникам виконувати команди через неправильну перевірку введення в URI /cgi-bin/cgi_main.cgi. Хакери використовують цей недолік для впровадження шкідливих команд та завантаження шкідливого програмного забезпечення із зовнішніх серверів. Ботнет також експлуатує CVE-2023-1389 у пристроях TP-Link та CVE-2018-17-532 у маршрутизаторах Teltonika RUT9XX.

Скомпрометовані пристрої використовуються для DDoS-атак або подальшого поширення хробака. Ботнет відрізняється використанням шифрування XOR та ChaCha20, а також сумісністю з різними архітектурами, включаючи x86, ARM та MIPS.

Користувачам рекомендується оновити прошивку та стежити за незвичайною активністю пристроїв, щоб знизити ризики.

Джерело: bleepingcomputer

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Meta захистить Reels у Facebook від плагіату
Meta захистить Reels у Facebook від плагіату
18 листопада 2025, 10:07 | Roter
Компанія Meta представила новий інструмент, призначений для захисту оригінальних Reels-відео на Facebook.
Докладніше...
 
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
17 листопада 2025, 18:08 | Roter
Компанія Samsung несподівано оголосила, що нарешті випускає браузер Samsung Internet для ПК.
Докладніше...
 
ШІ практично самостійно провів найбільшу кібератаку
ШІ практично самостійно провів найбільшу кібератаку
15 листопада 2025, 23:07 | Roter
Компанія Anthropic повідомила про масштабну кібершпигунську операцію, під час якої, за попередніми даними, хакери, пов'язані з Китаєм, застосували ШІ-модель Claude для автоматизації атак на десятки організацій по всьому світу.
Докладніше...
 
Mozilla додала до браузера Firefox режим AI Window
Mozilla додала до браузера Firefox режим AI Window
15 листопада 2025, 22:08 | Bazelas
Mozilla оголосила про створення нового режиму роботи браузера Firefox під назвою AI Window — це спеціальний простір з інтегрованим штучним інтелектом, в якому користувачі зможуть взаємодіяти з ШІ-помічником та отримувати підтримку під час серфінгу.
Докладніше...
 
Названо найпопулярніші паролі користувачів у 2025 році
Названо найпопулярніші паролі користувачів у 2025 році
11 листопада 2025, 11:07 | Roter
Дослідники Comparitech зібрали понад 2 мільярди паролів реальних облікових записів з форумів, присвячених витокам даних у 2025 році, і назвали найпопулярніші комбінації.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.