Компания Starlight Intelligence выпустила предупреждение о новых киберугрозах, активных в США, Южной Корее и Китае. Среди обнаруженных угроз - ботнеты, удаленные атаки на маршрутизаторы и уязвимости в веб-серверах. Эксперты настоятельно рекомендуют организациям немедленно заблокировать указанные IP-адреса на периметре сетей, чтобы предотвратить потенциальные атаки.
Описание
Активные угрозы в США
В США зафиксирована активность нескольких опасных векторов атак. Один из них - трафик, связанный с Back Orifice, троянской программой, позволяющей злоумышленникам удаленно управлять зараженными компьютерами. Помимо этого, обнаружен ботнет SystemBC, используемый для организации прокси-серверов в DarkNet и распространения вредоносного ПО.
Еще одной угрозой стала уязвимость в веб-сервере Apache HTTP Server, а именно атака типа Path Traversal через каталог cgi-bin. Злоумышленники могут использовать эту уязвимость для доступа к конфиденциальным файлам на сервере. Специалисты советуют немедленно обновлять Apache и проверять журналы доступа на предмет подозрительных запросов.
Южная Корея: активность ботнета Sora
В Южной Корее выявлен ботнет Sora, который представляет серьезную угрозу для корпоративных сетей. Ботнет может использоваться для DDoS-атак, кражи данных и распространения других вредоносных программ. Аналитики отмечают, что часть IP-адресов, связанных с этой угрозой, уже пытается провести разведку сетей с помощью инструмента ZGrab, но многие из них уже перешли к активным эксплуатациям.
Китай: уязвимости в маршрутизаторах
В Китае обнаружены атаки, использующие критические уязвимости в популярных маршрутизаторах. Среди них - Multiple Routers GPON formLogin Remote Command Injection, позволяющая злоумышленникам выполнять произвольные команды на устройстве без аутентификации. Также выявлены уязвимости в маршрутизаторах NETGEAR DGN1000, включая CGI Unauthenticated Remote Code Execution и Remote Command Execution Vulnerability.
Эксплуатация этих уязвимостей может привести к полному захвату устройства, перехвату трафика и использованию маршрутизатора в ботнетах. Владельцам таких устройств рекомендуется срочно устанавливать последние обновления прошивок или заменять устаревшее оборудование.
Заключение
Распространение новых киберугроз в разных регионах мира подтверждает необходимость усиления мер защиты корпоративных и частных сетей. Организациям следует оперативно реагировать на подобные предупреждения, чтобы минимизировать риски компрометации данных и инфраструктуры.