iLenta Меню

Хакери заразили ботнетом Ballista тисячі роутерів TP-Link

14 березня 2025, 14:08 | Bazelas [500]
Повідомляється про запуск хакерами нової кампанії ботнет-атак, спрямованої на роутери TP-Link, у результаті якої було заражено понад 6000 пристроїв.
Хакери заразили ботнетом Ballista тисячі роутерів TP-Link

Ботнет Ballista експлуатує вразливість віддаленого виконання коду (RCE) у моделі TP-Link Archer AX-21. Після початкового проникнення шкідливе програмне забезпечення завантажується на роутер і запускає скрипт, який завантажує і виконує бінарний файл. Потім встановлюється канал керування (C2) на порту 82, що дозволяє зловмисникам повністю контролювати пристрій.

Програма здатна виконувати віддалені команди, здійснювати DDoS-атаки, переглядати конфігураційні файли та приховувати свою присутність. Також вона може поширюватись на інші роутери. Більшість заражених пристроїв виявлено у Бразилії, Польщі, Великій Британії, Болгарії та Туреччині, а основними цілями атак є медичні та технологічні компанії з США, Австралії, Китаю та Мексики.

Враховуючи використання італійської IP-адреси та мови, дослідники приписали атаку хакерам з Італії. Однак початковий IP вже не працює, його замінив новий, що використовує TOR-домени, що свідчить про продовження розробки шкідливого ПЗ.

Фахівці рекомендують негайно встановити оновлення безпеки для TP-Link Archer AX-21, доступне на офіційному сайті компанії, з інструкціями щодо його налаштування.

Джерело: gizmochina

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Meta захистить Reels у Facebook від плагіату
Meta захистить Reels у Facebook від плагіату
18 листопада 2025, 10:07 | Roter
Компанія Meta представила новий інструмент, призначений для захисту оригінальних Reels-відео на Facebook.
Докладніше...
 
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
17 листопада 2025, 18:08 | Roter
Компанія Samsung несподівано оголосила, що нарешті випускає браузер Samsung Internet для ПК.
Докладніше...
 
ШІ практично самостійно провів найбільшу кібератаку
ШІ практично самостійно провів найбільшу кібератаку
15 листопада 2025, 23:07 | Roter
Компанія Anthropic повідомила про масштабну кібершпигунську операцію, під час якої, за попередніми даними, хакери, пов'язані з Китаєм, застосували ШІ-модель Claude для автоматизації атак на десятки організацій по всьому світу.
Докладніше...
 
Mozilla додала до браузера Firefox режим AI Window
Mozilla додала до браузера Firefox режим AI Window
15 листопада 2025, 22:08 | Bazelas
Mozilla оголосила про створення нового режиму роботи браузера Firefox під назвою AI Window — це спеціальний простір з інтегрованим штучним інтелектом, в якому користувачі зможуть взаємодіяти з ШІ-помічником та отримувати підтримку під час серфінгу.
Докладніше...
 
Названо найпопулярніші паролі користувачів у 2025 році
Названо найпопулярніші паролі користувачів у 2025 році
11 листопада 2025, 11:07 | Roter
Дослідники Comparitech зібрали понад 2 мільярди паролів реальних облікових записів з форумів, присвячених витокам даних у 2025 році, і назвали найпопулярніші комбінації.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.