Пять популярных ботнетов конкурируют, атакуя GPON-маршрутизаторы

Пять популярных ботнетов конкурируют, атакуя GPON-маршрутизаторы

Операторы нескольких ботнетов ведут охоту на уязвимые маршрутизаторы, использующие технологию GPON. Баг в этих роутерах можно проэксплуатировать путем модификации URL-адреса в адресной строке браузера, что позволит получить удаленный доступ к уязвимым устройствам.

Согласно отчету, предоставленному китайской компанией в области кибербезопасности Netlab 360, по меньшей мере пять семейств ботнетов «конкурируют», пытаясь атаковать уязвимые устройства.

Muhstik, Mirai, Hajime, Satori и Mettle — эти пять ботнетов используют эксплойты для маршрутизаторов, однако на данный момент ни одна из этих таргетированных атак не увенчалась успехом.

По мнению специалистов, успешная атака может быть лишь вопросом времени.

«К счастью, текущие вредоносные пейлоады muhstik, mirai, hajime и satori не отрабатывают должным образом, то есть они не в состоянии внедрить злонамеренный код. Более того, командный сервер C&C также выведен из строя», — говорят исследователи.

Ранее мы сообщали, что более миллиона маршрутизаторов, использующих технологию GPON, уязвимы из-за ошибки, которая помогает обойти аутентификацию. Чтобы использовать недостаток, злоумышленнику нужно всего лишь добавить «?images/» в конец веб-адреса любой страницы конфигурации маршрутизатора, это позволит обойти страницу входа и получить полный доступ к роутеру.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google будет выпускать новые версии Chrome каждые 4 недели (вместо 6)

Google решила выпускать новые версии браузера Chrome чаще. Теперь важные релизы интернет-обозревателя будут выходить каждые четыре недели (сейчас они выходят каждые шесть недель), а необходимые патчи — каждые две недели.

В этом есть определённый смысл, поскольку в прошлом году Mozilla внесла аналогичные изменения в периодичность выпуска новых версий Firefox. Таким образом, пользователи будут чаще получать новые функции.

«Сначала мы сократили срок выпуска обновлений безопасности, чтобы избежать чрезмерно большого "зазора патчинга" [термин, описывающий временной промежуток между сообщением об уязвимости и доставкой патча пользователям — прим. AM], а теперь решили, что неплохо было бы сократить и время выхода версий Chrome с новыми функциями», — объясняет Google.

Тем не менее разработчики признали, что далеко не всем подойдёт такой ритм, особенно это касается, конечно же, корпоративной среды. Именно для организаций Google решила добавить опцию Extended Stable, которая позволит получать новые версии браузера каждые восемь месяцев — в два раза реже.

Что касается патчей, устраняющих различные уязвимости, то для предприятий срок их доставки останется таким же — каждые две недели. Однако интернет-гигант подчеркнул, что эти апдейты не принесут новых функций.

Новые правила выпуска версий браузера вступят в силу с выходом Chrome 94, релиз которой ожидается в третьем квартале 2021 года.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru