Устройства SonicWall атакует вредонос, переживающий обновление прошивки

Устройства SonicWall атакует вредонос, переживающий обновление прошивки

Устройства SonicWall атакует вредонос, переживающий обновление прошивки

Китайские киберпреступники запустили новую кампанию, в ходе которой атакуются непропатченные установки SonicWall Secure Mobile Access (SMA). Злоумышленники устанавливают кастомный вредонос, используемый для кибершпионажа.

Участвующая в атаках злонамеренная программа специально заточена под работу на устройствах SonicWall. Её задача — вытащить учётные данные жертвы, открыть шелл-доступ операторам и закрепиться настолько, чтобы обновления прошивки никак на неё не влияли.

На активность киберпреступников обратили внимание специалисты Mandiant и команды SonicWall PSIRT. Они отслеживают группировку под именем UNC4540.

Новый вредонос состоит из ELF-бинарника, бэкдора TinyShell и нескольких bash-скриптов. Такой состав намекает на хорошую подготовку атакующих: они абсолютно ясно понимают, как устроены целевые девайсы.

 

Главный модуль зловреда — firewalld — выполняет SQL-команды и пытается выкрасть из БД захешированные логины и пароли пользователей. Скомпрометированные данные помещаются в текстовый файл — tmp/syslog.db.

Далее firewalld запускает другие компоненты вредоноса (например, TinyShell), чтобы установить обратный шелл. На заключительном этапе основной модуль вредоноса добавляет небольшой патч легитимному бинарнику SonicWall — firebased, однако эксперты пока не смогли понять смысл этого шага.

Кроме того, операторы бэкдора реализовали новый процесс, в котором bash-скрипт («geoBotnetd») проверяет обновления прошивки в /cf/FIRMWARE/NEW/INITRD.GZ каждые десять секунд. Если апдейт обнаружен, вредонос внедряет себя в пакет обновления. Именно так ему удаётся выживать даже после установки новой версии прошивки.

ИИ нашёл борщевик и выписал владельцу участка штраф на 150 тысяч рублей

Борщевик Сосновского в Подмосковье вышел на новый уровень цифровой известности. Владельца частного участка впервые оштрафовали по результатам мониторинга с помощью беспилотника и искусственного интеллекта, сообщило областное Министерство сельского хозяйства и продовольствия.

Нарушение обнаружили в Рузском муниципальном округе. Дрон провёл съёмку территории, а система на основе ИИ проанализировала данные и распознала опасное растение.

После этого она сформировала постановление и отправила уведомление владельцу через Госуслуги. Получателем цифрового привета стало юридическое лицо, которому назначили штраф в размере 150 тыс. рублей.

До сих пор заросли борщевика на частных землях нередко оставались проблемой из категории это не наше поле. Между тем около 70% жалоб жителей региона на опасное растение относятся именно к таким участкам. Теперь спрятать ботанический беспорядок за высоким забором будет сложнее: беспилотнику всё равно, а ИИ не боится обжечься.

Пилотный проект позволяет не только находить заросли, но и устанавливать собственников земли, после чего запускать процедуру привлечения к ответственности. Опыт Рузского округа власти рассматривают как основу для внедрения цифрового мониторинга в других муниципалитетах Подмосковья.

Параллельно регион продолжает уничтожать борщевик на муниципальных территориях. Первый этап обработки завершили на площади около 23,5 тыс. га, во время второго повторно обработали более 18,3 тыс. га. Полностью закончить работы планируется до конца августа.

RSS: Новости на портале Anti-Malware.ru