23 мая 2016 / время чтения: 2 мин. / всего просмотров: 1

Ubiquiti Networks атакует опасный червь


На маршрутизаторах Ubiquiti Networks обнаружена уязвимость, которая дает возможность вирусу создавать бэкдор на скомпрометированном устройстве, и заражает другие в сети. Как сообщает компания-производитель, червь атакует оборудование с устаревшими версиями прошивки. Кроме того, вредонос использует эксплоит с целью инфицирования устройств Ubiquiti airOS M.

По мнению экспертов, вирус пытается подключиться к устройству через протоколы HTTP/HTTPS. Проэксплуатировав уязвимость в прошивке, червь удаленно создает свою копию на маршрутизаторе, а также учетную запись с именем пользователя mother и паролем f u c k e r. Далее червь блокирует доступ администратора через web-интерфейс, копирует себя в файл rc.poststart и загружает предварительно скомпилированную версию библиотеки cURL. Затем вредоносная программа сбрасывает настройки скомпрометированного устройства до заводских и пытается инфицировать другие маршрутизаторы в сети.

Отметим, что проблема затрагивает устройства, на которых установлены устаревшие неисправленные версии прошивки AirOS 5.6.2 и ниже (airMAX M, airMAX AC, airOS 802.11G, ToughSwitch, airGateway, airFiber).

Интересно, что помимо создания бэкдора, блокировки доступа к устройству и распространения на другие маршрутизаторы, червь не демонстрирует никакой активности. Авторы вредоносной программы могут использовать ее в качестве первой фазы более масштабной операции.

И хотя Ubiquiti Networks выпустила патч для уязвимости еще год назад, многие пользователи не применили его до сих пор. По данным компании, от деятельности зловреда пострадало только незначительное число организаций, использующих сетевое оборудование Ubiquiti Networks.

Анна Воробьева

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»