Глобальная угроза Ballista — ботнет атакует через старую уязвимость в роутерах TP-Link

Глобальная угроза Ballista — ботнет атакует через старую уязвимость в роутерах TP-Link

Новая киберугроза омрачила цифровой мир: ботнет Ballista активно эксплуатирует уязвимость, давно известную в маршрутизаторах TP-Link Archer. Уязвимость CVE-2023-1389, которая впервые была выявлена на конкурсе Pwn2Own и устранена разработчиками еще в марте 2023 года, снова стала активно использоваться вредоносными программами.

Ботнет Ballista, обнаруженный аналитиками из Cato Networks, начал атаковать роутеры, используя сложный механизм инфекции через скрипт dropbpb.sh для загрузки и выполнения вредоносного кода на зараженных устройствах. Этот метод позволяет злоумышленникам не только осуществлять контроль над устройствами, но и проводить распределенные атаки типа DoS и RCE.

Сейчас под управлением Ballista находится более 6000 устройств, причем основная масса инфицированных устройств приходится на страны Восточной Европы и Южную Америку. Код вредоноса содержит итальянские строки, что намекает на возможное происхождение ботнета из Италии. Последние данные указывают на активное развитие и адаптацию ботнета, включая переход на использование Tor-адресов в качестве механизма управления вместо фиксированных IP-адресов.

Эта кибератака подчеркивает необходимость немедленного обновления программного обеспечения на устройствах и повышения уровня кибербезопасности, особенно в ключевых отраслях, таких как производство, здравоохранение и технологические услуги, находящиеся в списке основных целей злоумышленников.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.