Новый ботнет Masuta использует уязвимость D-Link

Новый ботнет Masuta использует уязвимость D-Link

Новый ботнет Masuta использует уязвимость D-Link

Исследователи в области безопасности полагают, что автор ботнета Satori снова взялся за дело, на этот раз атакуя маршрутизаторы для создания ботнета, получившего название Masuta.

Согласно анализу NewSky, есть два варианта этой атаки. Первый вариант, получивший имя Masuta, опирается на стандартный поиск IoT-устройств с учетными данными по умолчанию. Второй вариант, названный PureMasuta, эксплуатирует старую ошибку сетевого администрирования.

Эта ошибка была обнаружена еще в 2015 году Крейгом Хеффнером в протоколе администрирования домашней сети D-Link.

«Используемая вредоносом уязвимость позволяет обойти проверку подлинности, используя специально созданный SOAP-запрос — hxxp://purenetworks.com/HNAP1/GetDeviceSettings. Кроме того, возможно выполнение системных команд (приводящих к произвольному выполнению кода) из-за неправильной обработки строк. Следовательно, можно сформировать запрос SOAP, который сначала обходит аутентификацию, а затем вызывает произвольное выполнение кода», — пишет команда NewSky.

Если у вас есть уязвимое устройство — например, AC300 от D-Link, убедитесь, что на нем установлена прошивка новее чем 2015 года.

В декабре мы писали, что маршрутизаторы Huawei используются для создания ботнета OKIRU/SATORI. А в январе стало известно, что ботнет Satori теперь атакует устройства для майнинга Ethereum.

Microsoft заплатит пользователям Edge за вербовку друзей

Microsoft тестирует в Edge Canary реферальную программу: пользователям предлагают приглашать друзей в мобильный Edge и получать за это баллы Microsoft Rewards. За каждого удачно завербованного любителя браузеров начислят 500 баллов, а месячный потолок составит 7500 баллов.

Карточка Refer Friends to Edge App появилась во всплывающем окне Microsoft Rewards.

В ней можно создать персональную ссылку и отправить её через WhatsApp, Facebook (принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), X или электронную почту. Для тех, кто предпочитает действовать по старинке, предусмотрена кнопка копирования.

Следить за успехами своей маленькой армии распространителей Edge можно в мобильном приложении. Для перехода в него Microsoft добавила QR-код.

 

На Android реферальная ссылка открывает страницу Microsoft Edge — Refer and Earn Rewards Points. Если браузер не установлен, пользователя отправляют в Google Play. После загрузки и запуска Edge необходимо войти в учётную запись Microsoft и согласиться с условиями программы. Награду могут получить как автор приглашения, так и новый пользователь.

Microsoft связала весь маршрут в одну цепочку: создать ссылку на компьютере, поделиться ею в мессенджере, установить Edge на смартфон и аутентифицироваться. В WhatsApp приглашение даже получает фирменную карточку, чтобы друг сразу понял, что его зовут не просто скачать ещё один браузер, а поучаствовать в охоте за баллами.

Пока функция замечена только в Edge Canary. Отдельного экспериментального флага у неё нет, поэтому Microsoft, вероятно, включает программу на сервере для ограниченной группы пользователей.

Доберётся ли реферальная щедрость до стабильной версии Edge и в каких странах она заработает, неизвестно.

RSS: Новости на портале Anti-Malware.ru