DDoS-вредонос атакует устройства AVTech, используя CGI-уязвимость

DDoS-вредонос атакует устройства AVTech, используя CGI-уязвимость

DDoS-вредонос атакует устройства AVTech, используя CGI-уязвимость

Недавно обнаруженное семейство вредоносных программ для Linux ориентировано на продукты компании AVTech и использует CGI-уязвимость. Об этом сообщают эксперты Trend Micro.

В настоящее время вредоносная программа детектируется как ELF_IMEIJ.A, как и Mirai, руткит Umbreon, LuaBot и BashLite она предназначена для устройств Linux ARM. Linux стал платформой для многих устройств Internet Things (IoT), неудивительно, что злоумышленники сосредоточивают свое внимание на этих устройствах, это обеспечивает им большую степень поражения.

Недавно обнаруженный вредонос пытается заразить устройства от AVTech, используя уязвимость CGI, находящуюся в CloudSetup.cgi, которая есть на всех устройствах AVTech, поддерживающих облако Avtech.

«Параметр exefile запроса CloudSetup.cgi указывает определенную системную команду, которая должна быть выполнена. Поскольку проверка параметра exefile отсутствует, злоумышленник может выполнять произвольные системные команды с привилегиями root» - объясняет Search-Lab.

Trend Micro утверждает, что об этой уязвимости AVTech было сообщено в октябре 2016 года. Несмотря на неоднократные попытки связаться с ней, от компании не поступило никакого ответа.

Вредоносная программа ELF_IMEIJ.A распространяется в скриптах cgi-bin. Чтобы обнаружить уязвимые устройства, отправляется специальный запрос на случайные IP-адреса, затем троянец внедряется с помощью команды, запускающей загрузку. Атакуемое устройство, как объясняет Trend Micro, обманом забирает вредоносный файл и изменяет разрешения файла, чтобы выполнить его локально.

«Этот зловред может атаковать IP-камеры, оборудование CCTV и сетевые рекордеры, поддерживающие облако AVTech. Как только вредонос устанавливается на устройство, он собирает системную информацию и данные сетевой активности. Он также может выполнять команды от злоумышленника, инициировать атаки отказа в обслуживании (DDoS) и завершать свою работу» - объясняют исследователи.

ViPNet EDI Soap Gate 3 получил сертификат ФСБ: теперь с новыми платформами

«ИнфоТеКС» получил сертификат ФСБ России на программно-аппаратный комплекс ViPNet EDI Soap Gate 3 версии 3.6. Документ подтверждает, что решение соответствует требованиям к средствам криптографической защиты информации и электронной подписи класса КС3. Сертификат распространяется на исполнения SG1000 Q2 и SG2000 Q2.

Комплексы можно использовать для защиты каналов связи по протоколу TLS ГОСТ.

В их состав также разрешено включать программный модуль доверенной загрузки ViPNet SafeBoot 3 — чтобы оборудование не стартовало с чем-то посторонним и потенциально опасным.

Сертификат № СФ/124-5567 выдан 11 июля 2026 года и будет действовать до 1 июля 2029-го.

ViPNet EDI Soap Gate 3, также известный как «ViPNet ЭДО Шлюз Безопасности 3», предназначен для защищённого взаимодействия с государственными информационными системами — в том числе СМЭВ3, ЕСИА и ЦПГ.

Решение включено в методические рекомендации Минцифры как типовой вариант для работы с ЕСИА. Оно соответствует требованиям КС3 и поддерживает протокол OpenID Connect.

В сухом остатке: шлюз получил официальное криптографическое «можно», обзавёлся поддержкой новых аппаратных платформ и готов защищать обмен данными с госсистемами как минимум до середины 2029 года.

RSS: Новости на портале Anti-Malware.ru