Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

Киберпреступники сканируют Сеть, рассчитывая найти открытые SSH-устройства и проникнуть в них с помощью жёстко закодированных учётных данных. Речь идёт о так называемом бэкдор-аккаунте, пропатченном на днях Zyxel.

Напомним, что недавно специалист компании EYE, специализирующейся на кибербезопасности, нашёл срытый аккаунт более чем в ста межсетевых экранах, VPN-шлюзах и контроллерах точек доступа от Zyxel.

В официальном сообщении техногигант объяснил, что бэкдор-аккаунт использовался для доставки автоматических обновлений прошивки посредством FTP. Проблема в том, что скрытая учётная запись позволяет злоумышленникам создать VPN-аккаунты и получить доступ к внутренним сетям.

Вполне очевидно, что после публикации информации о скрытом бэкдоре злоумышленники стали искать уязвимые устройства. Исследователи из компании GreyNoise обнаружили три разных IP-адреса, которые пытались проникнуть в системы с помощью учётных данных бэкдор-аккаунта. Эксперты отметили, что киберпреступники ищут не только устройства Zyxel, а в целом IP, на которых запущен SSH. Если им удаётся найти удовлетворяющую критериям цель, они запускают брутфорс.

К счастью, Zyxel уже выпустила обновление «ZLD V4.60 Patch 1», устраняющее скрытую учётную запись на межсетевых экранах. Такой же патч для контроллеров точек доступа должен выйти завтра, 8 января.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заманивают на сомнительные сайты капибарами

Злоумышленники заманивают пользователей на сомнительные телеграм-каналы и фишинговые сайты, распространяя объявления об открытии кафе с капибарами. Такие сообщения распространяются по всей России.

О массовой рассылке подобных объявлений сообщали томские СМИ.

В объявлениях обещали бесплатное посещение заведения с капибарами и оплату части блюд после регистрации. Однако ссылки, как уточняет издание «Вести Томск», вели либо на сомнительные телеграм-каналы, либо на сайты, содержащие вредоносные программы. Похожие рассылки зафиксированы и в других городах.

Для фейковой рекламы использовались фотографии московского кафе с капибарами — единственного такого заведения в России.

«Цель подобных публикаций — побудить пользователей перейти по ссылке, после чего человек попадает в сомнительный канал или на форму сбора персональных данных. Также ссылка может вести на фишинговый ресурс», — предупреждает телеграм-канал «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru