Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Zerobot обновился: теперь вредонос умеет распространяться, используя уязвимости в Apache (http://txgate.io:443/showthread.php?t=10908)

Artifact 04-12-2025 03:12 AM


Апгрейд получили и DDoS-возможности ботнета.
https://www.securitylab.ru/upload/ib...hrg09wzjcr.jpg
Исследовательская группа Microsoft Defender заметила, что вредонос Zerobot получил обновление – теперь он еще эффективнее заражает устройства, используя для этого уязвимости для выходящих в интернет серверов Apache, а также получил новый набор функций для проведения DDoS-атак.
Вредонос появился в середине ноября этого года. Его “визитной карточкой” стала способность самораспространяться в сетях жертв.
Как говорят исследователи Microsoft, с начала декабря из Zerobot пропали эксплойты для уязвимостей в серверах phpMyAdmin, GPON-роутерах Dasan и маршрутизаторах D-Link DSL-2750B.
На смену старым эксплойтам пришли новые – теперь вредонос поддерживает флуд-атаки ICMP, SYN, SYN-ACK, Xmas и UDP с возможностью кастомизации полезной нагрузки пакетов. Кроме того, Zerobot научился атаковать семь новых типов устройств и ПО, включая уязвимые серверы Apache и Apache Spark.
Полный список уязвимостей, используемых Zerobot:<ul><li>CVE-2017-17105 : Zivif PR115-204-P-RS</li>
</ul><ul><li>CVE-2019-10655 : Grandstream</li>
</ul><ul><li>CVE-2020-25223 : Sophos SG UTM</li>
</ul><ul><li>CVE-2021-42013 : Apache</li>
</ul><ul><li>CVE-2022-31137 : Roxy-WI</li>
</ul><ul><li>CVE-2022-33891 : Apache Spark</li>
</ul><ul><li>ZSL-2022-5717 : MiniDVBLinux</li>
</ul>
"Мы обнаружили новые доказательства того, что Zerobot распространяется, компрометируя устройства с применением известных уязвимостей, которые не включены в бинарный файл вредоносного ПО. Например, CVE-2022-30023: уязвимость внедрения команд в маршрутизаторах Tenda GPON AC1200", – заявили исследователи.


All times are GMT. The time now is 12:13 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.