Ботнет Satori атакует роутеры D-Link DSL-2750B

Ботнет Satori атакует роутеры D-Link DSL-2750B

Ботнет Satori атакует роутеры D-Link DSL-2750B

Киберпреступники в настоящее время массово эксплуатируют критическую уязвимость в маршрутизаторах D-Link DSL, конечной целью данной кампании является приобщение новых устройств к IoT-ботнету Satori, который используется для атак на сайты и майнинга цифровой валюты.

Satori появился в конце прошлого года, ботнет оказался универсальной и сложной киберугрозой. В декабре Satori удалось заразить 100 000 подключенных к Сети устройств всего за 12 часов. Злоумышленники эксплуатировали уязвимости удаленного выполнения кода в маршрутизаторах Huawei и RealTek.

Спустя месяц операторы Satori выпустили новую версию, которая заразила устройства, с помощью которых добывалась криптовалюта.

За последние пять дней исследователи отметили массовые атаки на D-Link DSL 2750B (гибрид маршрутизатора и DSL-модема), в ходе которых использовалась уязвимость двухлетней давности. Код эксплойта под эту брешь был опубликован в прошлом месяце.

Вредонос обладает возможностями сетевого червя, это значит, что он может распространяться от устройства к устройству без необходимости взаимодействия с конечным пользователем. На официальном сайте D-Link патч для данной уязвимости в настоящее время недоступен.

Satori также отметился в атаках на уязвимые маршрутизаторы, использующие технологию GPON. Баг в этих роутерах можно проэксплуатировать путем модификации URL-адреса в адресной строке браузера, что позволит получить удаленный доступ к уязвимым устройствам.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru