Быстрорастущий ботнет, нацеленный на маршрутизаторы и серверы по всей Сети, развил свою кампанию до интересных масштабов — вредонос поражает DDoS-атаками более 100 жертв каждый день.
Ботнет получил имя Fodcha. Специалисты 360 Netlab, проанализировавшие эту киберугрозу, выяснили, что вредонос заразил более 62 тыс. устройств в период между 29 марта и 10 апреля. Набор уникальных IP-адресов, связанных с ботнетом, постоянно варьируется, подчеркнули эксперты.
«Согласно полученным от исследователей данным, число активных ботов превышает 56 тыс. ежедневно. Также мы выяснили, что ботнет атакует DDoS более ста жертв каждый день», — отметили в Netlab.
Для заражения девайсов Fodcha использует эксплойты, атакующие ряд известных уязвимостей. Также злоумышленники задействуют инструмент Crazyfia для брутфорс-атак. В список интересующих ботнет устройств попали следующие:
- Android: RCE-уязвимость Android ADB Debug Server.
- GitLab: CVE-2021-22205.
- Realtek Jungle SDK: CVE-2021-35394.
- MVPower DVR: возможность выполнения команд на JAWS Webserver.
- LILIN DVR: RCE в LILIN DVR.
- TOTOLINK Routers: бэкдор в роутерах TOTOLINK.
- ZHONE Router: RCE в роутерах ZHONE.