Новини України та Світу

Користувачів маршрутизаторів D-Link закликають замінити роутери через загрозу безпеці

Share
Час читання: < 1 хв.

Два активних ботнети Ficora і Capsaicin збільшили частоту атак на застарілі маршрутизатори D-Link, для яких більше не виходять свіжі прошивки. Серед уразливих моделей значаться такі популярні пристрої, як DIR-645, DIR-806, GO-RT-AC750 і DIR-845L.

Що варто знати

Для отримання первинного доступу обидва шкідливих ПЗ використовують уразливості CVE-2015-2051, CVE-2019-10891, CVE-2022-37056 і CVE-2024-33112. Після злому зловмисники використовують уразливості в інтерфейсі управління D-Link, виконуючи шкідливі команди, що дає змогу ботнетам красти дані та запускати скрипти оболонки. Основне призначення злому – проведення DDoS-атак.

Ботнет Ficora, новий варіант мережі Mirai, демонструє широку географічну активність, здебільшого в Японії та США, тоді як Capsaicin орієнтований переважно на країни Східної Азії. Ficora використовує скрипт multi для завантаження і виконання корисного навантаження різними методами, включно з wget, curl, ftpget і tftp.

Ficora має вбудований компонент підбору паролів для зараження додаткових Linux-пристроїв і підтримує кілька видів DDoS-атак, таких як UDP-флуд, TCP-флуд і DNS-ампліфікація.

Capsaicin, зі свого боку, – це модифікація ботнету Kaiten. Зараження ним відбувається через скрипт bins.sh, який завантажує двійкові файли з префіксом yakuza для різних архітектур. Ботнет блокує процеси інших шкідливих програм для забезпечення своєї унікальної активності та збирає інформацію про хост, передаючи її на сервер управління.

Експерти рекомендують встановлювати останні версії прошивок для запобігання зараження пристроїв. Якщо обладнання більше не отримує оновлень безпеки, його слід замінити на нові моделі, щоб не стати жертвою хакерів.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: D-Link
  • Останні записи

    Новий вірус на Android краде дані, маскуючись під налаштування пристрою

    Дослідники безпеки з TechCrunch виявили нову шпигунську програму для Android, яка маскується під системні налаштування…

    05.04.2025

    Samsung розробляє альтернативний спосіб заряджання кільця Galaxy Ring

    Samsung може оснастити наступне покоління розумного кільця Galaxy Ring функцією заряджання через смартфон. Згідно з…

    05.04.2025

    Google оновлює склад управлінської команди у сфері штучного інтелекту

    Google оголосив про несподівані зміни в команді, що працює над штучним інтелектом Gemini. Сіссі Сяо,…

    05.04.2025

    BAFTA назвала 21 найвпливовішу відеогру в історії

    Щорічно різні видання публікують списки найкращих, проривних та найвпливовіших відеоігор. Цього разу до цього процесу…

    05.04.2025

    Тайвань виділить $2,7 млрд для підтримки компаній, постраждалих від тарифів Трампа

    Підвищення імпортних мит в США за часів президентства Дональда Трампа було спрямоване на кілька цілей,…

    05.04.2025

    Microsoft закликає утилізувати старі ПК з Windows 10 після завершення підтримки

    Майкрософт рекомендує користувачам здати старі ПК з Windows 10 в обмін або утилізувати їх після…

    05.04.2025