Ботнет Satori атакует роутеры D-Link DSL-2750B

Ботнет Satori атакует роутеры D-Link DSL-2750B

Ботнет Satori атакует роутеры D-Link DSL-2750B

Киберпреступники в настоящее время массово эксплуатируют критическую уязвимость в маршрутизаторах D-Link DSL, конечной целью данной кампании является приобщение новых устройств к IoT-ботнету Satori, который используется для атак на сайты и майнинга цифровой валюты.

Satori появился в конце прошлого года, ботнет оказался универсальной и сложной киберугрозой. В декабре Satori удалось заразить 100 000 подключенных к Сети устройств всего за 12 часов. Злоумышленники эксплуатировали уязвимости удаленного выполнения кода в маршрутизаторах Huawei и RealTek.

Спустя месяц операторы Satori выпустили новую версию, которая заразила устройства, с помощью которых добывалась криптовалюта.

За последние пять дней исследователи отметили массовые атаки на D-Link DSL 2750B (гибрид маршрутизатора и DSL-модема), в ходе которых использовалась уязвимость двухлетней давности. Код эксплойта под эту брешь был опубликован в прошлом месяце.

Вредонос обладает возможностями сетевого червя, это значит, что он может распространяться от устройства к устройству без необходимости взаимодействия с конечным пользователем. На официальном сайте D-Link патч для данной уязвимости в настоящее время недоступен.

Satori также отметился в атаках на уязвимые маршрутизаторы, использующие технологию GPON. Баг в этих роутерах можно проэксплуатировать путем модификации URL-адреса в адресной строке браузера, что позволит получить удаленный доступ к уязвимым устройствам.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru