Новини України та Світу

Користувачів маршрутизаторів D-Link закликають замінити роутери через загрозу безпеці

Share
Час читання: < 1 хв.

Два активних ботнети Ficora і Capsaicin збільшили частоту атак на застарілі маршрутизатори D-Link, для яких більше не виходять свіжі прошивки. Серед уразливих моделей значаться такі популярні пристрої, як DIR-645, DIR-806, GO-RT-AC750 і DIR-845L.

Що варто знати

Для отримання первинного доступу обидва шкідливих ПЗ використовують уразливості CVE-2015-2051, CVE-2019-10891, CVE-2022-37056 і CVE-2024-33112. Після злому зловмисники використовують уразливості в інтерфейсі управління D-Link, виконуючи шкідливі команди, що дає змогу ботнетам красти дані та запускати скрипти оболонки. Основне призначення злому – проведення DDoS-атак.

Ботнет Ficora, новий варіант мережі Mirai, демонструє широку географічну активність, здебільшого в Японії та США, тоді як Capsaicin орієнтований переважно на країни Східної Азії. Ficora використовує скрипт multi для завантаження і виконання корисного навантаження різними методами, включно з wget, curl, ftpget і tftp.

Ficora має вбудований компонент підбору паролів для зараження додаткових Linux-пристроїв і підтримує кілька видів DDoS-атак, таких як UDP-флуд, TCP-флуд і DNS-ампліфікація.

Capsaicin, зі свого боку, – це модифікація ботнету Kaiten. Зараження ним відбувається через скрипт bins.sh, який завантажує двійкові файли з префіксом yakuza для різних архітектур. Ботнет блокує процеси інших шкідливих програм для забезпечення своєї унікальної активності та збирає інформацію про хост, передаючи її на сервер управління.

Експерти рекомендують встановлювати останні версії прошивок для запобігання зараження пристроїв. Якщо обладнання більше не отримує оновлень безпеки, його слід замінити на нові моделі, щоб не стати жертвою хакерів.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: D-Link
  • Останні записи

    Samsung робить ставку на штучний інтелект у 2025 році

    Протягом останніх років Samsung активно оснащує свої пристрої функціями штучного інтелекту. 2024 рік став переломним…

    02.01.2025

    Samsung розробить нові сенсори для камер iPhone

    Apple, яка довгий час покладається на Sony в поставках сенсорів для камер iPhone, може незабаром…

    02.01.2025

    Перше велике оновлення Telegram у 2025 році: що зміниться для користувачів

    Telegram отримав перше оновлення в 2025 році, і новорічний апдейт приніс цілу низку корисних функцій.…

    02.01.2025

    Чи зможе кнопковий телефон забезпечити надійний захист даних у 2025 році

    Сьогодні питання безпеки особистих даних стало дуже важливим. Багато хто вважає, що кнопкові телефони набагато…

    02.01.2025

    Telegram вводить нову систему верифікації для покращення безпеки

    Telegram випустив перше оновлення у 2025 році, представивши нову систему верифікації акаунтів, засновану на участі…

    02.01.2025

    WhatsApp почне видаляти неактивні акаунти користувачів

    У січні поточного року WhatsApp планує здійснити масштабну чистку, видаливши всі облікові записи користувачів, які…

    02.01.2025