Продавець Kievsat TV Service розвиває свій бізнес на Prom.ua 14 років.
Знак PRO означає, що продавець користується одним з платних пакетів послуг Prom.ua з розширеними функціональними можливостями.
Порівняти можливості діючих пакетів
Bigl.ua — приведет к покупке
Кошик
242 відгуків
KIEVSAT.TV | партнер KYIVSTAR VIASAT INFOMIR | Наша підтримка +38066 91917611 Не здавайтесь!
+380 (97) 755-30-05
+380 (95) 661-55-99

Тисячі пристроїв популярній моделі роутерів TP-Link заразили небезпечним ботнетом Ballista.

Тисячі пристроїв популярній моделі роутерів TP-Link та заразили небезпечним ботнетом Ballista. Це означає, що домашній роутер може бути використаний для кібератак без вашого відома

.

 

Ботнет Ballista використовує вразливість віддаленого виконання коду (RCE) в моделі TP-Link Archer AX-21. Спочатку шкідливе ПЗ завантажується на пристрій і запускає скрипт, який отримує та виконує необхідний бінарний файл. Потім встановлюється канал управління (C2) на порту 82, що дає хакерам повний контроль над пристроєм.

Програма може запускати віддалені команди, DDoS-атаки та переглядати конфігураційні файли, а також приховувати сліди та свою присутність та заражати інші роутери. Серед тисяч заражених пристроїв більшість зосереджена у Бразилії, Польщі, Великій Британії, Болгарії та Туреччині, а атаки спрямовані на медичні чи технологічні компанії зі США, Австралії, Китаю та Мексики.

Враховуючи те, що використана IP-адреса та мова були італійськими, дослідники приписали атаку хакерам цієї країни. Втім, початковий IP вже не функціонує, його замінив новий варіант, який використовує домени мережі TOR – це свідчить про те, що шкідливе програмне забезпечення знаходиться на стадії активної розробки.

 

Оксана Гапончук  https://ysc.kiev.ua/author/gaponchuk

Інші новини

Наскільки вам зручно на сайті?

Розповісти Feedback form banner