Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Новый ботнет AndoryuBot использует уязвимость в точках доступа Ruckus для создания высокопроизводительной DDoS-армии

11/05/23

download (23)

В точках доступа Ruckus на базе Linux обнаружена критическая уязвимость, позволяющая удалённым злоумышленникам захватывать контроль над целевыми системами.

Уязвимость получила идентификатор CVE-2023-25717 и была впервые обнаружена в феврале этого года. Недавно её стала эксплуатировать новая ботнет-кампания AndoryuBot, о чём сообщили специалисты Fortinet в своём отчёте. По данным компании, текущая версия ботнета начала стремительно распространяться во второй половине апреля, передает Securitylab.

AndoryuBot использует уязвимость маршрутизаторов Ruckus для проникновения в целевые устройства, после чего загружает специальный скрипт для дальнейшего распространения.

Обнаруженный Fortinet вариант ботнета нацелен на Linux-системы и способен заражать разные типы процессоров, в том числе используемых в смартфонах, ноутбуках и других электронных устройствах.

«После заражения целевого устройства AndoryuBot быстро распространяется и начинает общаться со своим сервером управления по протоколу SOCKS5. А получив команду на атаку, система-жертва запускает DDoS-атаку на определенный IP-адрес и порт», — пояснила Кара Лин, старший аналитик по антивирусам Fortinet.

«Пользователи должны быть в курсе этой новой угрозы и активно устанавливать патчи на затронутых устройствах », — посоветовали в Fortinet.

В отчёте компании также предоставлены IPS-сигнатуры для клиентов и индикаторы компрометации (IoC) для других специалистов безопасности, чтобы они смогли защитить сети своих компаний от угроз, связанных с эксплойтом.

Темы:LinuxУгрозыDDoS-атакиботнетFortinet
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...