Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Только на днях стало известно о 92 тыс. уязвимых сетевых хранилищ D-Link, а киберпреступники уже взяли на вооружение соответствующие эксплойты. К сожалению, патчи вряд ли выйдут, поскольку срок поддержки этих NAS-устройств уже подошёл к концу.

Речь идёт об уязвимости под идентификатором CVE-2024-3273, о который мы писали вчера. В устройствах тайваньского техногиганта нашли бэкдор — жёстко запрограммированный аккаунт с именем «messagebus» и пустым паролем.

Кроме того, в устаревших сетевых хранилищах содержится возможность инъекции команды через параметр «system».

Киберпреступники не стали откладывать в долгий ящик, оперативно запустив атаки с эксплуатацией вышеозначенных проблем. С помощью уязвимостей злоумышленники устанавливают один из вариантов вредоноса Mirai — skid.x86 (детекты на VirusTotal).

Как правило, такие зловреды выполняют роль организаторов ботнета, добавляя в него заражённые устройства. Впоследствии эти девайсы могут использоваться в масштабных DDoS-атаках.

Кампания против уязвимых сетевых хранилищ от D-Link стартовала вчера, об этом говорят специалисты GreyNoise и ShadowServer. Напомним, затронуты следующие модели: DNS-340L, DNS-320L, DNS-327L и DNS-325.

Представители D-Link настоятельно рекомендуют заменить уязвимые сетевые хранилища на поддерживаемые NAS.

Модель Дата окончания поддержки Исправленная прошивка Заключение
DNS-320L 31 мая 2020: Link Недоступно Заменить и не использовать
DNS-325 01 сентября 2017: Link Недоступно Заменить и не использовать
DNS-327L 31 мая 2020: Link Недоступно Заменить и не использовать
DNS-340L 31 июля 2019: Link Недоступно Заменить и не использовать
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

МАС предложила запретить Ookla Speedtest в России

Международная академия связи (МАС) предложила запретить в России использование измерителя скорости интернета Speedtest от компании Ookla. Необходимость запрета инициаторы мотивируют тем, что разработчик делится с зарубежными спецслужбами данными о сетях связи, которые можно применять для усиления кибератак.

Системы тестового контроля якобы позволяют получить информацию о конфигурации сетей связи, используемом на них оборудовании, нагрузке, пропускной способности и многом другом, что позволяет существенно повысить эффективность сетевых атак, в частности, DDoS.

«Это (Speedtest) такой же механизм организации колониальной зависимости в сфере ИКТ, как SWIFT в банковской сфере», — говорится в обращении МАС, подписанном ее президентом Анастасией Оситис.

Вместе с тем академик МАС Сергей Мельник признал в комментарии для «Известий», что заблокировать работу Speedtest технически невозможно. Он предложил удалить ПО от Ookla из сетей операторов связи, хотя для этого нет правовых механизмов.

В Госдуме и ФСБ данные предложения, как узнали «Известия», уже поддержали.

«Даже потенциальная возможность доступа со стороны наших геополитических оппонентов к данным о работе телеком-инфраструктуры России недопустима. В условиях СВО потенциально вредоносного программного обеспечения на сетях российских телеком-операторов не должно быть в принципе», — подчеркнул «Известиям» вице-спикер Госдумы Петр Толстой. — «Поэтому, конечно, я поддерживаю запрет использования отечественными операторами западных продуктов для измерения скорости интернет-соединения».

Другие зарубежные сервисы, по мнению опрошенных «Известиями» экспертов, собирают не меньше данных, чем Speedtest, а иногда и больше. Но есть и российские аналоги: QMS от «Ростелекома» или разработка TelecomDaily «Мегабитус».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru