Linux-ботнет Beastmode опробует новые уязвимости в роутерах TOTOLINK

Linux-ботнет Beastmode опробует новые уязвимости в роутерах TOTOLINK

Linux-ботнет Beastmode опробует новые уязвимости в роутерах TOTOLINK

В период с февраля по март эксперты Fortinet зафиксировали новую волну атак с целью расширения бот-сети Beastmode. Как оказалось, арсенал лежащего в ее основе Linux-вредоноса пополнился новыми эксплойтами, в том числе для роутеров TOTOLINK разных моделей.

Боты Beastmode, или B3astmode, заимствуют код Mirai и, как и он, умеют проникать на сетевые устройства и IoT через брутфорс паролей — либо используют уязвимости в прошивках. Репертуар наследников грозного зловреда, как и многих собратьев, включает проведение DDoS-атак.

Новые проблемы роутеров TOTOLINK, по словам Fortinet, были взяты на вооружение через неделю после публикации PoC-кодов на GitHub. Столь же быструю реакцию эксперты наблюдали ранее у операторов ботнета Manga, он же Dark Mirai.

Все уязвимости (CVE-2022-26210, CVE-2022-26186 и с CVE-2022-25075 по CVE-2022-25084) классифицируются как инъекция команд и позволяют выполнить произвольный код в системе. Степень опасности во всех случаях оценена как критическая (в 9,8 балла по CVSS). Патчи уже доступны, ввиду текущих атак пользователям настоятельно рекомендуется обновить прошивки.

В рамках той же вредоносной кампании Beastmode пытался применить и другие эксплойты:

  • CVE-2021-45382 (9,8 балла CVSS) для снятых с поддержки роутеров D-Link;
  • CVE-2021-4045 (9,8 балла) для IP-камер Tapo C200 производства TP-Link;
  • CVE-2017-17215 (8,8 балла) для роутеров Huawei HG532;
  • CVE-2016-5674 (9,8 балла) для сетевых видеорегистраторов NUUO и Netgear.

В результате отработки эксплойта на устройство жертвы загружаются шелл-скрипты. Все они могут скачивать файл Beastmode, но под разными именами; параметры его исполнения тоже в каждом случае свои. По всей видимости, ботоводы таким образом проверяют эффективность эксплойтов или просто разделяют боты на группы, чтобы облегчить управление.

Типы DDoS-атак, которые способен проводить Beastmode, вполне обычны для Mirai-подобных зловредов:

  • HTTP flood;
  • TCP ACK;
  • TCP SYN;
  • простой UDP flood;
  • UDP VSE;
  • UDP OVH HEX;
  • UDP STD HEX;
  • UDP CLAMP.

UserGate встретит Новый год с заделом под экспансию на российском ИБ-рынке

Компания UserGate подвела итоги развития бизнеса в 2025 году. Лидеру российского рынка решений по сетевой безопасности удалось не только укрепить свои позиции, но также заложить основу для освоения новых ИБ-ниш.

В уходящем году число штатных сотрудников UserGate возросло более чем на 40% и превысило 700 человек. Команда была усилена за счет привлечения известных специалистов — Михаила Кадера, Эльмана Бейбутова, Ильдара Садыкова (ранее возглавлял отдел экспертного обучения в Positive Technologies).

Флагман продуктового портфеля разработчика, UserGate NGFW, в течение года дважды обновлялся с целью расширения функциональности и устранения ошибок. Производительность аппаратных платформ UserGate для защиты периметра корпоративных сетей была повышена в два раза, началась массовая поставка таких версий — E1010, E3010, F8010.

На рынок выведены новые коммерческие продукты, UserGate DCFW и UserGate WAF; запущен сервис UserGate uFactor.

«Выделение UserGate DCFW в качестве отдельного продукта позволяет гибко развивать его исключительно под требования крупнейших организаций, — полагает Кирилл Прямов, менеджер по развитию NGFW в UserGate. — Например, в ближайших релизах мы реализуем виртуальные контексты, чего ждут от нас многие заказчики. В дальнейшем UserGate DCFW станет поддерживать платформы с аппаратным ускорением, в том числе новую модель с расчётной производительностью до 800 Гбит/с в режиме FW L4, которую мы планируем выпустить к 2027 году».

Вендор также открыл научно-исследовательские лаборатории по ИБ в ряде российских вузов и заключил аналогичное соглашение о сотрудничестве в Республике Беларусь. К слову, с 1 июня 2026 года подобная поддержка сферы образования со стороны ИТ-отрасли станет в России обязательной.

«В 2025 году мы достигли значительных успехов по всем направлениям работы, — констатирует Эльман Бейбутов, новый директор по развитию бизнеса ИБ-компании. — UserGate сегодня обладает развитой экосистемой продуктов, обширной экспертизой, квалифицированной командой разработки, бизнес-администрирования и менеджмента. У нас отличные позиции для освоения новых ниш, в которых мы только начинаем экспансию».

RSS: Новости на портале Anti-Malware.ru